Realizaré una revisión de exposición pública de sitios web y configuración incorrecta en OSINT


Acerca de este Servicio
Traducción automática
¿Alguna vez te has preguntado qué ven los atacantes sobre tu sitio web sin tocar una sola línea de código?
Utilizaré técnicas legales de OSINT para descubrir exposiciones públicas, configuraciones incorrectas y riesgos visibles para cualquiera en línea. Perfecto para pequeñas empresas, sitios WordPress o cualquiera que quiera una revisión rápida de seguridad.
Lo que verifico (100% pasivo, solo datos públicos):
Esta es la misma información que usan los atacantes durante el reconocimiento y la selección de objetivos.
Paneles de administración/inicio de sesión expuestos, directorios o carpetas abiertas
Correos electrónicos filtrados, claves API, copias de seguridad o archivos de prueba en fuentes públicas
Huella del servidor/pila tecnológica (cabeceras, problemas TLS/HTTPS)
Subdominios, instantáneas históricas (Wayback Machine) y exposiciones en archivos
Cabeceras de seguridad básicas y configuraciones incorrectas comunes que los atacantes detectan primero
Lo que obtienes:
Informe profesional en PDF con capturas de pantalla, enlaces a evidencias y calificación de riesgos (Bajo/Medio/Alto)
Inventario de activos (dominios, subdominios, puntos finales descubiertos)
Explicaciones en lenguaje sencillo + impacto real en el negocio explicado en un lenguaje claro (por qué importa, qué podría pasar)
Solo pruebas autorizadas: Debes ser propietario del objetivo o tener permiso por escrito.
Lo que NO hago: No hacking, no escaneos, no inicios de sesión, no datos privados.
Respeta los derechos de terceros
Recuerda que incluir temas, plantillas o cualquier otro elemento que viole los derechos de terceros o las leyes aplicables en los trabajos entregados va en contra de las políticas de Fiverr. Puedes ver más información en Guía para la creación digital responsable.
Conoce a Filip
- DePolonia
- Miembro desdejul 2025
- Responde aprox. en:1 hora
- Última entrega6 meses
Idiomas
Polaco, Inglés
Traducción automática
FAQ
Traducción automática
¿Es esto un pentest completo?
No, solo OSINT legal, datos públicos visibles para los atacantes.
¿Qué sitios puedo revisar?
Cualquier dominio que poseas o tengas permiso (WordPress, personalizado, etc.)
¿Formato del informe?
PDF con capturas de pantalla, riesgos valorados, soluciones paso a paso.
¿Seguro/legal?
Reconocimiento pasivo al 100% - sin escaneos ni accesos.
¿El tiempo de entrega?
Básico en 24h. Envíame un mensaje para urgencias.

