Realizaré una auditoría de seguridad de WordPress y una prueba de penetración
Realizar pruebas de penetración en aplicaciones web usando OWASP Top 10
Acerca de este Servicio
WordPress impulsa el 43% de Internet.
Los hackers saben esto mejor que nadie.
Plugins desactualizados. Contraseñas débiles. Paneles de administración expuestos.
Tu sitio de WordPress es un objetivo en este momento.
Soy Husnain Tariq, un profesional de seguridad certificado como CEH
especializado en pruebas de penetración de WordPress y
fortalecimiento de seguridad.
LO QUE PRUEBO:
Plugins y temas vulnerables
Fuerza bruta y protección débil de inicio de sesión
Vulnerabilidades de inyección SQL y XSS
Panel de administración expuesto y enumeración de usuarios
Vulnerabilidades de inclusión de archivos
Detección de malware y puertas traseras
LO QUE RECIBES:
Informe de seguridad detallado en PDF
Calificación de riesgos (Crítico/Alto/Medio/Bajo)
Lista de verificación de fortalecimiento de WordPress
Guía paso a paso para solucionar problemas
HERRAMIENTAS QUE UTILIZO:
WPScan | Burp Suite | Nikto | Nmap | OWASP ZAP
IMPORTANTE:
Se requiere autorización por escrito antes de realizar pruebas
Solo realizar pruebas en sitios que poseas o para los que tengas permiso
Contáctame primero para discutir tu configuración de WordPress.
Aplicación de prueba:
Sitio web
Dispositivo:
PC
•
Mac
•
Linux
FAQ
Traducción automática
Mi sitio está en línea. ¿La prueba dañará algo?
No. Utilizo métodos de prueba seguros y no destructivos. Tu sitio permanece en línea.
¿También solucionas las vulnerabilidades?
Identifico y documento todas las vulnerabilidades con guías de solución. La reparación real está disponible como complemento — contáctame.
Mis plugins están desactualizados. ¿Es un problema?
Exactamente por eso necesitas esta auditoría. Los plugins desactualizados son el vector de ataque número uno en WordPress.
¿Verificas si hay malware existente?
Sí. La detección de malware está incluida en todos los paquetes.
