Realizaré pruebas de penetración en aplicaciones web y auditoría de seguridad OWASP.

Parte de la información se ha traducido automáticamente.

India

Hablo Gujarati, Hindi, Inglés

Probador de penetración de aplicaciones web y especialista en seguridad de API

Desarrollador full-stack convertido en Investigador de Seguridad especializado en pruebas de penetración de aplicaciones web y seguridad de API. Realizo evaluaciones de seguridad manuales exhaustivas...
Acerca de este Servicio

¿Estás seguro de que tu aplicación web está completamente segura contra ataques cibernéticos del mundo real?


Los escáneres automatizados no detectan fallos críticos en la lógica del negocio ni controles de acceso rotos. Con una sólida formación en ingeniería en aplicaciones web full-stack, realizo pruebas de penetración manuales en profundidad para identificar vulnerabilidades antes de que los atacantes malintencionados puedan explotarlas.


Lo que probaré (OWASP Top 10 y más allá):

Control de acceso roto y IDOR (BOLA)

Inyección SQL y comandos

Scripting entre sitios (XSS) y CSRF

Elusión de autenticación y gestión de sesiones

Configuraciones de seguridad incorrectas y exposición de datos sensibles

Errores en la lógica del negocio y vulnerabilidades en REST API


Entregables:

Informe completo y profesional en PDF de auditoría de seguridad

<pResumen ejecutivo para la dirección

Análisis técnico detallado con pasos para reproducir (PoC)

Guía clara y amigable para desarrolladores sobre cómo remediar


Alcance y ética:

Realizo únicamente evaluaciones de seguridad autorizadas. Asegúrate de ser el propietario o tener autorización explícita para probar el sistema objetivo.

Plataforma de pruebas:

Pruebas de sitios web

Dispositivo:

PC

•

Teléfono móvil Android

Otros servicios de QA y revisión que ofrezco