Realizaré pruebas de penetración manuales.
Acerca de este Servicio
¿Sí? ¡Felicidades! ¡Estás en el lugar correcto!
Hola. Nahid aquí. Soy un experto en ciberseguridad con experiencia en hacking ético, pruebas de penetración y gestión de ciberseguridad. Además de tener un año de experiencia como gerente de seguridad,
Realizaré escaneos manuales y automatizados que buscan amenazas para evaluaciones de vulnerabilidades durante las pruebas de penetración. El informe completo de pentest que te entrego incluye información sobre seguridad de la información, profesionales y sugerencias.
Ofreceré mis servicios en relación con las pruebas de penetración para la detección y reparación de vulnerabilidades como,
- Inyección de SQL.
- Cross-site scripting, o XSS.
- Cross-site request forgery (CSRF).
- Server site request forgery (SSRF).
- Inclusión de archivos local, o LFI.
- Ejecución remota de código, o RCE.
- Evaluación de vulnerabilidades en Deep Crawling.
- Detectar infecciones de malware.
- Redacción y secuestro de sesiones.
- Prueba de las 10 principales vulnerabilidades de OWASP.
Utilizaré las herramientas para una prueba de penetración.
Infraestructura de software:
- Burp cloth
- Proyecto Nmap de Metasploit
- Nessus
- Mapeo SQL
- Zap con WhatsApp, withrap y muchos más.
Por favor, dame un trabajo para hacer por ti. Daré lo mejor de mí.
Plataforma de pruebas:
Pruebas de sitios web
Dispositivo:
PC
•
Mac
•
Linux
•
iPhone
Mi porfolio
Otros servicios de QA y revisión que ofrezco
FAQ
Traducción automática
¿Qué tipo de pruebas de seguridad ofreces?
Ofrezco pruebas de penetración manual basadas en OWASP Top 10 y escenarios de ataque del mundo real. Esto incluye pruebas de vulnerabilidades como XSS, SQLi, problemas de autenticación, APIs inseguras y más.
¿Tu prueba afectará mi sitio web en vivo?
No. Realizo pruebas no intrusivas a menos que me pidas lo contrario. Para entornos en vivo, aseguro cero tiempo de inactividad y evito acciones destructivas.
¿Qué necesitas de mí para comenzar la prueba?
Necesitaré la URL de tu sitio web o app, credenciales de acceso (si es necesario) y permiso por escrito para realizar pruebas de seguridad. Si se trata de una API, también necesitaré documentación o endpoints.
¿Me proporcionará un informe después de la prueba?
Sí. Proporciono un informe profesional en PDF que incluye las vulnerabilidades encontradas, la clasificación de riesgos, pasos para reproducirlas y las soluciones recomendadas, similar a lo que se usa en programas de bug bounty.
¿Eres un experto en seguridad certificado?
Sí. Tengo años de experiencia práctica en hacking ético y programas de bug bounty, y poseo certificaciones relacionadas con la seguridad. También he reportado bugs válidos a plataformas importantes como Google.
1 comentarios sobre este Servicio
| (1) | ||
| (0) | ||
| (0) | ||
| (0) | ||
| (0) |
Desglose de calificaciones
- Nivel de comunicación del Freelancer
- Calidad de la entrega
- Valor de la entrega
Ordenar por
F 
fozweb

España
Fantastic advanced bug bounty mentoring
12 días
Tiempo
J 
Respuesta del Freelancer
Útil?
1 comentarios sobre este Servicio
| (1) | ||
| (0) | ||
| (0) | ||
| (0) | ||
| (0) |
Desglose de calificaciones
- Nivel de comunicación del Freelancer
- Calidad de la entrega
- Valor de la entrega
Ordenar por
F 
fozweb

España
Fantastic advanced bug bounty mentoring
12 días
Tiempo
J 
Respuesta del Freelancer
Útil?

