Realizaré una auditoría de seguridad y prueba de penetración en una aplicación web

Parte de la información se ha traducido automáticamente.

India

Hablo Hindi, Inglés

Desarrollador Full Stack, experto en Firebase, React, seguridad y investigación

Soy desarrollador full-stack e investigador en seguridad con experiencia práctica en React, TypeScript, Firebase, GCP y seguridad ofensiva. He construido plataformas SaaS en producción, realizado pru...
Acerca de este Servicio

Tu aplicación web podría estar filtrando datos en este momento sin que lo sepas.


Soy un investigador de seguridad con experiencia práctica en pruebas de penetración, evaluación de vulnerabilidades y caza de bugs en el mundo real.

He encontrado vulnerabilidades reales en aplicaciones en producción, incluyendo claves API expuestas, configuraciones incorrectas de CORS y bypass de autenticación.


LO QUE PRUEBO:


- Vulnerabilidades del Top 10 de OWASP

- Inyección SQL / XSS / CSRF

- Autenticación y gestión de sesiones

- Seguridad de API y endpoints expuestos

- Configuración incorrecta de CORS

- Exposición de datos sensibles

- Análisis de cabeceras de seguridad

- Configuración incorrecta de Firebase / cloud

- Control de acceso roto


HERRAMIENTAS QUE UTILIZO:

- Burp Suite

- OWASP ZAP

- Nuclei

- ffuf

- Nmap

- Scripts personalizados


RECIBIRÁS:

- Informe PDF detallado

- Valoración de severidad para cada hallazgo (Crítico/Alto/Medio/Bajo)

- Pasos exactos para reproducir cada vulnerabilidad

- Recomendaciones de remediación

- Resumen ejecutivo


IMPORTANTE:

Sólo pruebo aplicaciones que poseas o para las cuales tengas permiso explícito por escrito. Se requiere prueba de propiedad.


Envíame un mensaje antes de ordenar con la URL de tu app y el alcance.

Aplicación de prueba:

Aplicación web

Dispositivo:

Linux

Mi porfolio