Encontraré errores en tu dominio


Acerca de este Servicio
Traducción automática
Soy un cazador de bugs certificado y hacker ético con años de experiencia en detectar vulnerabilidades de seguridad en sitios web, aplicaciones web y APIs. Revisaré a fondo tu dominio y entregaré un informe profesional con soluciones accionables.
Lo que busco (lista no exhaustiva):
- Vulnerabilidades OWASP Top 10 (SQLi, XSS, CSRF, SSRF, etc.)
- Errores en autenticación y sesiones
- Problemas de seguridad en APIs (Pruebas de penetración en API)
- Errores en lógica de negocio
- Configuraciones incorrectas y datos sensibles expuestos
- Tomaduras de subdominios y fallos en DNS
- Escalada de privilegios y IDOR
¿Por qué elegirme?
- Experiencia real en bug bounty (HackerOne, Bugcrowd)
- Pruebas manuales + herramientas estándar de la industria
- Informes claros y accionables con prueba de concepto
- Confidencialidad garantizada, trabajo bajo términos de whitehat
Mi metodología:
- Reconocimiento y mapeo de tu superficie de ataque
- Escaneo automatizado + explotación manual
- Prueba de concepto para cada vulnerabilidad
- Informe detallado con calificación de riesgo y pasos de remediación
Protege tus activos digitales antes de que sean explotados. ¡Haz tu pedido ahora!
Respeta los derechos de terceros
Recuerda que incluir temas, plantillas o cualquier otro elemento que viole los derechos de terceros o las leyes aplicables en los trabajos entregados va en contra de las políticas de Fiverr. Puedes ver más información en Guía para la creación digital responsable.
Conoce a adhikary2019
Your satisfaction is our main goal
- DeBangladesh
- Miembro desdeabr 2019
- Responde aprox. en:1 hora
- Última entrega3 semanas
Idiomas
Inglés
Traducción automática
FAQ
Traducción automática
¿Eres un cazador de bugs real?
Sí, busco activamente en HackerOne y Bugcrowd. Sigo una política estricta de divulgación responsable y nunca exploto tus datos. Todos los hallazgos se reportan solo a ti.
¿Qué acceso necesitas para empezar?
Solo el dominio/URL. No se requiere acceso a login o servidor, a menos que quieras pruebas específicas de autenticación (por ejemplo, errores de privilegios de usuario). Trabajo completamente bajo reglas de white‑hat.
¿Qué pasa si no encuentro vulnerabilidades?
Eso es raro, pero si después de una revisión manual exhaustiva no encuentro problemas de seguridad, entregaré un informe de “sin problemas encontrados” con una lista de verificación de seguridad. No cobro extra por re‑pruebas si se añaden nuevas funciones posteriormente (dentro de 7 días).
¿Proporcionas prueba de concepto?
Sí. Cada vulnerabilidad incluye una prueba de concepto clara (capturas, comandos curl o un video corto) para que tu desarrollador pueda reproducirla y arreglarla de inmediato.
¿Esta prueba ralentizará mi sitio web?
No. Uso métodos no intrusivos y respeto los límites de tasa. Evito cualquier acción que pueda degradar el rendimiento o hacer que tu servidor se caiga.
¿Puedes firmar un NDA?
Por supuesto. Estoy dispuesto a firmar cualquier acuerdo de confidencialidad antes de comenzar. Tu confidencialidad es mi prioridad.
¿Qué pasa si paso por alto una vulnerabilidad?
Garantizo una revisión manual exhaustiva. Si se encuentra una vulnerabilidad crítica que cae dentro de mi alcance anunciado y que claramente se me pasó, volveré a probar sin costo dentro de los 15 días.

