Realizaré pruebas de penetración en aplicaciones móviles para Android y iOS
Operador senior de Red Team y tester de penetración OSCP, OSEP, CRTO
Nivel 2
Ha cumplido con los criterios de alto rendimiento y tiene un historial comprobado de cumplimiento de las expectativas de los clientes.
Acerca de este Servicio
Las aplicaciones móviles filtran secretos, almacenan datos de forma insegura y confían demasiado en el dispositivo. Yo detecto todo eso.
Senior pentester (OSCP, OSEP, OSWE) probando aplicaciones Android y iOS contra el estándar OWASP MASVS/MASTG. Esto cubre la app, el almacenamiento del dispositivo y la API backend con la que la app se comunica.
Lo que pruebo:
- Secretos codificados, claves API y tokens en la compilación
- Almacenamiento local inseguro, criptografía débil y abuso de componentes exportados
- Bypass de SSL pinning y detección de root/jailbreak para inspeccionar el tráfico en vivo
- Abuso de deeplink y WebView, además de las APIs backend (IDOR, autenticación, inyección)
Lo que obtienes:
- Un informe profesional con severidad, CVSS, prueba descompilada y remediación exacta
- Resumen ejecutivo y una sección técnica para desarrolladores
- Una reinspección gratuita después de que hagas los cambios
Envíame el APK/IPA (o enlace de la tienda) y una cuenta de prueba. Lo evaluaré y te daré un presupuesto fijo antes de que hagas el pedido.
Dispositivo:
Escritorio
•
Laptop
•
Servidor
•
Móvil
•
Tableta
Sistema operativo:
Windows
•
Linux
•
Unix
•
Android
•
Ubuntu
FAQ
Traducción automática
¿Necesitas el código fuente?
No, trabajo desde la app compilada. El código fuente es opcional y amplía la cobertura.
¿Apps en Flutter o React Native?
Sí, incluyendo bypass de pinning para Flutter.

