Realizaré pruebas de penetración en aplicaciones móviles para Android y iOS

Parte de la información se ha traducido automáticamente.

Pakistán

Hablo Inglés, Urdu, Punjabí, Hindi

72 pedidos completados

Operador senior de Red Team y tester de penetración OSCP, OSEP, CRTO

Hola, soy Abdullah, un senior penetration tester y ingeniero de software con 8 años de experiencia en seguridad ofensiva. Poseo certificaciones activas OSCP, OSEP, CRTO, CRTE y eCPPTv2. Me especializo...

Nivel 2

Ha cumplido con los criterios de alto rendimiento y tiene un historial comprobado de cumplimiento de las expectativas de los clientes.

Acerca de este Servicio

Las aplicaciones móviles filtran secretos, almacenan datos de forma insegura y confían demasiado en el dispositivo. Yo detecto todo eso.


Senior pentester (OSCP, OSEP, OSWE) probando aplicaciones Android y iOS contra el estándar OWASP MASVS/MASTG. Esto cubre la app, el almacenamiento del dispositivo y la API backend con la que la app se comunica.


Lo que pruebo:

- Secretos codificados, claves API y tokens en la compilación

- Almacenamiento local inseguro, criptografía débil y abuso de componentes exportados

- Bypass de SSL pinning y detección de root/jailbreak para inspeccionar el tráfico en vivo

- Abuso de deeplink y WebView, además de las APIs backend (IDOR, autenticación, inyección)


Lo que obtienes:

- Un informe profesional con severidad, CVSS, prueba descompilada y remediación exacta

- Resumen ejecutivo y una sección técnica para desarrolladores

- Una reinspección gratuita después de que hagas los cambios


Envíame el APK/IPA (o enlace de la tienda) y una cuenta de prueba. Lo evaluaré y te daré un presupuesto fijo antes de que hagas el pedido.


Dispositivo:

Escritorio

Laptop

Servidor

Móvil

Tableta

Sistema operativo:

Windows

Linux

Unix

Android

Ubuntu