Realizaré vapt, informe de evaluación de vulnerabilidades y pruebas de penetración para web y API
Acerca de este Servicio
¿Tu aplicación web o API es realmente segura? Déjame averiguarlo antes que los atacantes.
Soy un analista de ciberseguridad certificado con una licenciatura en Ciencias de la Computación y experiencia real en VAPT. Realizo evaluaciones profesionales de vulnerabilidades y pruebas de penetración (VAPT) para aplicaciones web, APIs y redes.
Lo que pruebo:
Pruebas de penetración en aplicaciones web (OWASP Top 10)
Pruebas de seguridad en API REST y GraphQL
Inyección SQL, XSS, CSRF, IDOR, autenticación rota
Errores en autenticación y gestión de sesiones
Pruebas de vulnerabilidades en lógica de negocio
Evaluación de vulnerabilidades en redes e infraestructura
Identificación de vulnerabilidades basadas en CVE con puntuaciones CVSS
️ Herramientas que uso:
Burp Suite Pro · OWASP ZAP · Nmap · Metasploit · Nikto · SQLmap · Nessus · OpenVAS · Hydra · Wireshark · Kali Linux · Postman
Cada informe incluye:
Resumen ejecutivo (no técnico, para gestión)
Hallazgos técnicos con reproducción
Puntuación de severidad CVSS (Crítico / Alto / Medio / Bajo)
Referencias CVE cuando corresponda
Por qué elegirme:
Pruebas manuales reales, no solo escaneos automatizados
Tu información 100% confidencial, nunca compartida
Entrega puntual con revisión gratuita
Envíame un mensaje antes de ordenar para discutir el alcance de tu objetivo.
Rango de edad:
Mediana edad
FAQ
Traducción automática
¿Realizas pruebas de penetración manuales reales o solo escaneos automatizados?
Ambos. El paquete básico usa herramientas de escaneo automatizado. Los paquetes estándar y premium incluyen pruebas de penetración manuales reales usando Burp Suite, Metasploit y payloads personalizados, la misma metodología que usan las firmas de seguridad profesionales.
¿Qué información necesito compartir para realizar las pruebas?
Solo la URL de destino, el alcance acordado (páginas/endpoint a probar) y credenciales de prueba si se requiere autenticación. Siempre se prefiere un entorno de staging o prueba en lugar de sistemas en vivo.
¿Es legal y ético este tipo de pruebas?
Sí. Solo pruebo sistemas que posees o para los cuales tienes permiso explícito por escrito. Antes de comenzar, confirmaré el alcance y la autorización por escrito a través de mensajes en Fiverr. Nunca realizo pruebas no autorizadas.
¿Cómo es el informe de VAPT?
El informe sigue un formato estándar de la industria: Resumen Ejecutivo, Metodología, Tabla de Hallazgos (con puntuaciones CVSS), Detalles técnicos con capturas de pantalla, referencias CVE y sección de remediación. Se entrega en formato PDF y Word.
¿Puedes probar APIs REST y APIs GraphQL?
Sí. La prueba de API cubre autorización rota a nivel de objetos (BOLA/IDOR), autenticación rota, exposición excesiva de datos, limitación de tasa, fallos de inyección y validación de entrada inadecuada usando Burp Suite y Postman.
¿Qué es la retest post-remediación?
Después de que corrijas las vulnerabilidades que encontré, vuelvo a probar esas mismas áreas para confirmar que las correcciones funcionan correctamente y no se introdujeron nuevos problemas. Esto está incluido gratis en el paquete Premium y puede añadirse al estándar por un costo adicional.

