Realizaré pruebas de penetración, evaluación de vulnerabilidades web y auditoría de seguridad.


Acerca de este Servicio
Traducción automática
Prueba de penetración y auditoría de seguridad para aplicaciones web
Protege tu sitio web con una evaluación de seguridad profesional. Identifico vulnerabilidades mediante pruebas manuales y automatizadas y proporciono un informe claro con recomendaciones de remediación.
️ Las pruebas incluyen:
- Inyección SQL (SQLi)
- Cross-Site Scripting (XSS)
- Inyección de comandos del sistema operativo
- Inclusión de archivos local/remoto (LFI/RFI)
- Falsificación de solicitudes del lado del servidor (SSRF)
- Falsificación de solicitudes entre sitios (CSRF)
- Autenticación rota / Fijación de sesión
- IDOR (Referencia directa insegura a objetos)
- Deserialización insegura
- Debilidades en JWT y cookies
- Redirecciones abiertas
- Contaminación de prototipos
- Ejecución remota de código (Log4j, ViewState, inyección de plantillas)
- Suplantación de solicitudes HTTP
- Recorrido de directorios
- Configuraciones incorrectas de CORS
- Páneles de administración/login expuestos, archivos de respaldo
- Bibliotecas de JavaScript desactualizadas
- Cabeceras HTTP, cookies y TLS mal configurados
¿Por qué elegirme?
- Enfoque profesional y metódico
- Informe detallado en PDF con pruebas de concepto (POC)
- Enfoque en escaneo automatizado y explotación manual
- Alta atención a la confidencialidad y seguridad
- Listo para bug bounty: Optimización para HackerOne y otros estándares de envío de bug bounty.
Nota: Por favor, contacta conmigo antes de hacer un pedido.
Respeta los derechos de terceros
Recuerda que incluir temas, plantillas o cualquier otro elemento que viole los derechos de terceros o las leyes aplicables en los trabajos entregados va en contra de las políticas de Fiverr. Puedes ver más información en Guía para la creación digital responsable.
Conoce a Asad Nasrullah
Cybersecurity specialist and WordPress security expert
- DeBangladesh
- Miembro desdejun 2026
Idiomas
Bengalí, Inglés, Árabe
Traducción automática
FAQ
Traducción automática
¿Qué son las pruebas de penetración y por qué las necesito?
La penetration testing es un ataque cibernético simulado para identificar vulnerabilidades en tu sitio web o aplicación. Te ayuda a solucionar problemas de seguridad antes de que los hackers puedan explotarlos, asegurando que tu sitio siga siendo seguro y confiable.
¿Qué se necesita para la prueba de penetración?
Nombre de dominio (por ejemplo, www.ejemplo.com) para identificar el sistema objetivo. Credenciales de inicio de sesión (si es necesario) para probar áreas restringidas. Alcance de la prueba para definir qué se probará (por ejemplo, subdominios, funciones). Permisos de acceso para garantizar una prueba legal y ética.
¿Utilizas escáneres automatizados o escaneo manual?
Utilizo ambas herramientas de escaneo automatizado para el descubrimiento inicial y pruebas manuales exhaustivas para identificar fallos lógicos complejos y eliminar falsos positivos.
¿Cuál es tu calificación?
Soy un profesional certificado en ciberseguridad con amplia experiencia práctica en pruebas de seguridad de aplicaciones web y pruebas de penetración.
¿Qué idioma admite?
Puedo probar sitios web en cualquier idioma y me comunico en inglés.
¿Cuál es su metodología de pruebas de penetración y evaluación de vulnerabilidades?
Sigo metodologías estándar de la industria como OWASP Top 10 y marcos de trabajo NIST, combinando escaneo automatizado de vulnerabilidades con explotación manual profunda.
¿Hackearás a alguien para que yo tenga acceso a su información privilegiada?
¡Por supuesto que no! Se denegará cualquier solicitud para realizar actividades ilegales. Sin excepciones.

