Escanearé tu sitio web en busca de secretos expuestos, claves API y credenciales filtradas

Parte de la información se ha traducido automáticamente.

Bangladesh

Hablo Bengalí, Inglés

Investigador en seguridad y ingeniero de sistemas LLM

Investigador en seguridad y ingeniero de sistemas LLM. Reconocido por Google VRP por un bypass de autenticación divulgado, y reconocido por UNICEF por una exposición de alta gravedad que afecta a más ...
Acerca de este Servicio

Claves API expuestas, archivos .env olvidados, tokens filtrados en paquetes de JavaScript: así es como pequeños equipos sufren brechas. No son ataques sofisticados. Solo algo que quedó abierto.


Te diré exactamente qué está exponiendo el tuyo.


LO QUE HAGO

- Escanear tu superficie web pública en busca de credenciales y secretos expuestos

- Revisar archivos expuestos como .git, .env, copias de seguridad y archivos de configuración

- Revisar paquetes de JavaScript en busca de claves y tokens codificados

- Verificar cada hallazgo manualmente antes de reportarlo


LO QUE RECIBES

Un informe claro con cada hallazgo calificado según su impacto real en el negocio, lo que un atacante podría hacer con ello, además de pasos exactos para solucionarlo. No un simple volcado del escáner.


POR QUÉ YO

Reconocido por Google VRP por una vulnerabilidad de bypass de autenticación responsablemente divulgada. Aprobado por UNICEF por una exposición de alta gravedad que afecta a más de 13,000 cuentas. Construí el motor de escaneo que uso.


IMPORTANTE - AUTORIZACIÓN

Sólo pruebo sistemas que posees o para los que tienes autorización. Confírmalo al hacer tu pedido. Primero pasivo: observo, nunca rompo. Nada se modifica, explota o se desconecta.


Escríbeme antes de ordenar si tienes dudas sobre el alcance; te diré honestamente si puedo ayudarte.

Aplicación de prueba:

Aplicación web

Tecnología de desarrollo:

JavaScript

Node.js

PHP

Python

Dispositivo:

PC

Mac

Linux

Mi porfolio

Etiquetas relacionadas