Haré pruebas de penetración para la seguridad de tu sitio web y encontraré vulnerabilidades


Acerca de este Servicio
Traducción automática
Aseguraré tu aplicación web corrigiendo errores de seguridad y vulnerabilidades que los hackers podrían explotar, con experiencia en el mundo real.
Pruebas de errores como:
- XSS (reflejado, almacenado, ciego)
- SQLi
- IDOR
- BAC
- Autenticación rota
- Configuración incorrecta de CORS <liSecuestro de sesión
- Limitación de tasa
- Tomar control de cuentas
- Tomar control de subdominios
- Divulgación de datos sensibles (secretos, .env, .git, claves API y más)
- Vulnerabilidades en la lógica del negocio
¡Y más!
He estado en el campo de la investigación en seguridad durante 5 años, he trabajado en Bugcrowd durante 3 años y he sido líder comunitario en el hackathon más grande de Pakistán. No hace falta decir que tengo bastante experiencia en hacking web y seguridad. También soy programador en NodeJS y puedo identificar vulnerabilidades en NodeJS de manera exhaustiva.
Cada pedido incluirá un informe extenso sobre los errores y la seguridad del sitio web al finalizar.
Más información sobre los paquetes se puede encontrar en las FAQs
1 pedido = 1 sitio web.
Por favor, contacta antes de hacer el pedido para que pueda revisar todo en consecuencia.
Respeta los derechos de terceros
Recuerda que incluir temas, plantillas o cualquier otro elemento que viole los derechos de terceros o las leyes aplicables en los trabajos entregados va en contra de las políticas de Fiverr. Puedes ver más información en Guía para la creación digital responsable.
Conoce a Bashir A
Web Developer and Security Researcher with 5 years of experience
- DePakistán
- Miembro desdefeb 2026
- Responde aprox. en:1 hora
- Última entrega4 semanas
Idiomas
Inglés
Traducción automática
Mi porfolio
FAQ
Traducción automática
¿Qué incluyes en el paquete básico?
Auditoría rápida de seguridad - Escaneos automatizados - Revisiones de exposición de .env, .git, secretos - Detección de fugas de claves y tokens API - Escaneo de vulnerabilidades en dependencias - Revisión básica de CORS y configuración - Informe de seguridad detallado Ideal para proyectos pequeños, aplicaciones personales o una revisión rápida de seguridad antes del lanzamiento.
¿Qué incluyes en el paquete estándar?
Auditoría de Seguridad OWASP Node.js Todo en Básico más: - Revisión manual de código - Análisis del top 10 de OWASP - Revisión de autenticación y autorización - Seguridad en sesiones y cookies - Validación y sanitización de entrada - Revisión de seguridad en endpoints API - Informe profesional detallado Recomendado para SaaS
¿Qué incluyo en el paquete premium?
Auditoría de Seguridad Completa + Correcciones Todo en Estándar más: - Corrección de vulnerabilidades en el código - Implementación de endurecimiento de seguridad - Pruebas en endpoints personalizados - Revisión completa de la aplicación - Mejoras de seguridad en producción - Resumen completo de seguridad Ideal para empresas que no necesitan arreglar el código ellas mismas.
¿Qué acceso necesitas para realizar la auditoría de seguridad?
Dependiendo del paquete, puedo necesitar uno o más de lo siguiente: URL del sitio web en vivo o enlace de staging Cuenta de usuario de prueba Acceso al código fuente o repositorio (para paquetes de revisión de código) Detalles del hosting o servidor (solo si incluye endurecimiento/arreglos) Toda la información se mantiene estrictamente confidencial.
¿Realizarás pruebas destructivas o explotarás mi sistema de producción?
No. Todas las pruebas se realizan de forma segura y responsable. Evito acciones que puedan dañar tu aplicación, datos o usuarios. Si se requiere alguna prueba de mayor riesgo, lo discutiré contigo primero.
¿Puedes arreglar las vulnerabilidades que encuentres?
Sí. Las correcciones de vulnerabilidades y el endurecimiento de seguridad están incluidos en la auditoría de seguridad completa + correcciones. Para otros paquetes, proporciono instrucciones claras paso a paso para remediar.
¿Trabajas con entornos de staging o desarrollo?
Sí, y es recomendable. Las pruebas en un entorno de staging o desarrollo ayudan a evitar impacto en usuarios en vivo. Si solo tienes producción, procederé con cuidado.
¿Qué tipo de aplicaciones soportas?
Me especializo en: Aplicaciones Node.js / Express APIs REST y servicios backend Plataformas y dashboards SaaS Aplicaciones web basadas en autenticación Si tu proyecto es grande o usa una arquitectura personalizada, por favor contáctame antes de ordenar.
¿Qué tamaño de proyecto se incluye en un pedido?
1 pedido = 1 aplicación o sitio web. Si tu proyecto es grande (muchos servicios, microservicios o múltiples dominios), por favor envíame un mensaje para una oferta personalizada.
¿Mi código y datos permanecerán confidenciales?
Sí. Tu código, credenciales y detalles del proyecto se tratan como estrictamente confidenciales y nunca serán compartidos ni reutilizados.
1 comentarios sobre este Servicio
| (1) | ||
| (0) | ||
| (0) | ||
| (0) | ||
| (0) |
Desglose de calificaciones
- Nivel de comunicación del Freelancer
- Calidad de la entrega
- Valor de la entrega
Ordenar por
M mrnegocuos
Cliente recurrente

España
Excellent work. The security report is very detailed, professional, and clear. The communication was fast and he understood exactly what I needed for my agency. I will definitely work with him again for future audits. 5 stars!"
Hasta USD50
$
7 días
Tiempo
Útil?
1 comentarios sobre este Servicio
| (1) | ||
| (0) | ||
| (0) | ||
| (0) | ||
| (0) |
Desglose de calificaciones
- Nivel de comunicación del Freelancer
- Calidad de la entrega
- Valor de la entrega
Ordenar por
M mrnegocuos
Cliente recurrente

España
Excellent work. The security report is very detailed, professional, and clear. The communication was fast and he understood exactly what I needed for my agency. I will definitely work with him again for future audits. 5 stars!"
Hasta USD50
$
7 días
Tiempo
Útil?

