Realizaré un análisis profesional de vulnerabilidades web y evaluación de seguridad para tu sitio web


Acerca de este Servicio
Traducción automática
Tu sitio web es tu identidad digital; una sola vulnerabilidad puede provocar brechas de datos, tiempo de inactividad y pérdida de confianza de los clientes.
Ofrezco un Análisis de Vulnerabilidades Web y Evaluación de Seguridad profesional, combinando escaneo automatizado con verificación manual para descubrir vulnerabilidades reales, configuraciones incorrectas y brechas de seguridad antes de que los atacantes las encuentren.
Lo que obtienes:
- Escaneo automatizado de inyección SQL, XSS, CSRF, LFI/RFI, plugins desactualizados y encabezados de seguridad faltantes
- Evaluación de vulnerabilidades: puertos abiertos, versiones de servicios, verificación SSL/TLS y detección CVE
- Verificación manual para eliminar falsos positivos
- Informe amigable para desarrolladores con hallazgos clasificados por riesgo (Crítico/Alto/Medio/Bajo) y guía paso a paso para remediar
Herramientas que uso: Burp Suite, Nuclei, Nikto, WPScan, Nmap, OWASP ZAP, Subfinder, ffuf, OpenVAS
Por qué elegirme:
Enfoque profesional, pruebas seguras y no destructivas, conocimientos prácticos, orientación clara para tu equipo de desarrollo y entrega rápida y confiable en cada ocasión.
¿Tienes preguntas? Envíame un mensaje antes de ordenar; estaré encantado de discutir y definir el alcance de tu proyecto juntos!
Respeta los derechos de terceros
Recuerda que incluir temas, plantillas o cualquier otro elemento que viole los derechos de terceros o las leyes aplicables en los trabajos entregados va en contra de las políticas de Fiverr. Puedes ver más información en Guía para la creación digital responsable.
Conoce a Faisal Mahmud
CyberSecurity Specialist, Penetration Tester, Vulnerability Researcher!
- DeBangladesh
- Miembro desdeoct 2025
- Responde aprox. en:1 hora
Idiomas
Bengalí, Inglés, Urdu
Traducción automática
Mi porfolio
FAQ
Traducción automática
¿El escaneo es seguro para mi sitio web en vivo/producción?
Sí. Utilizo técnicas de prueba no intrusivas y no destructivas con escaneo limitado en tasa para evitar tiempos de inactividad, pérdida de datos o interrupciones del servicio. Los payloads destructivos (por ejemplo, exploits que eliminan datos) nunca se ejecutan sin tu consentimiento explícito por escrito.
¿Necesitas credenciales de inicio de sesión o acceso de administrador?
Para un escaneo sin autenticación (caja negra), no se necesita acceso. Para una evaluación más profunda y precisa (escaneo autenticado), proporcionar una cuenta de prueba o staging me ayuda a encontrar vulnerabilidades ocultas tras el login — esto es opcional y se discute durante la definición del alcance.
¿Recibiré una prueba de concepto (PoC) de las vulnerabilidades encontradas?
Sí. Cada hallazgo en el informe Estándar y Premium incluye una PoC clara (pasos o captura de pantalla) para que tus desarrolladores puedan verificar y reproducir el problema antes de corregirlo — nada de hallazgos vagos o genéricos.
¿Cuánto tiempo dura la evaluación?
Básico: 2–3 días | Estándar: 3–5 días | Premium: 5–7 días, dependiendo del tamaño y la complejidad de tu sitio web. Aplicaciones más grandes o múltiples dominios pueden requerir tiempo adicional — confirmaré el plazo durante la definición del alcance.

