Realizaré una prueba de penetración de seguridad en una aplicación web


Acerca de este Servicio
Traducción automática
¿Te preocupa que tu sitio web o aplicación web tenga vulnerabilidades de seguridad que no conoces? Realizo pruebas de penetración manuales y asistidas por herramientas para encontrar debilidades reales y explotables antes de que los atacantes lo hagan, no solo un escaneo automatizado.
Lo que verifico:
- Vulnerabilidades del Top 10 de OWASP (SQLi, XSS, CSRF, autenticación rota, etc.)
- Fallos en la gestión de autenticación y sesiones
- Problemas de seguridad en API
- Validación de entradas y puntos de inyección
- Configuraciones incorrectas y divulgación de información
Lo que obtienes:
- Un informe PDF claro: vulnerabilidad encontrada, nivel de riesgo (Crítico/Alto/Medio/Bajo), prueba de concepto y pasos para remediar
- Informes sin jerga técnica para que tanto desarrolladores como partes interesadas no técnicas entiendan el riesgo
- Confidencialidad garantizada (disponible NDA a petición)
Por qué yo: completé el camino de Hack The Box como Web Penetration Tester y el de General Penetration Tester, tengo experiencia práctica en seguridad ofensiva y actualmente trabajo como TA en ciberseguridad.
Envíame un mensaje antes de ordenar si tu objetivo tiene WAF o muros de autenticación para poder definir bien el alcance.
Respeta los derechos de terceros
Recuerda que incluir temas, plantillas o cualquier otro elemento que viole los derechos de terceros o las leyes aplicables en los trabajos entregados va en contra de las políticas de Fiverr. Puedes ver más información en Guía para la creación digital responsable.
Conoce a Deghidy
Cyber Security Engineer
- DeEgipto
- Miembro desdesep 2024
Idiomas
Árabe, Inglés, Alemán
Traducción automática
Mi porfolio
FAQ
Traducción automática
¿Necesitas acceso a mi sitio?
No se necesita acceso de administrador para la mayoría de las pruebas — pruebo desde afuera como lo haría un atacante real. Si quieres una prueba más profunda (como verificar áreas con login), puedo solicitar una cuenta de prueba con permisos limitados.
¿Qué pasa si no encuentro nada?
Aún así recibirás un informe completo confirmando qué se probó y que no se encontraron vulnerabilidades en ese alcance — útil para cumplimiento, tranquilidad o para mostrar a clientes/inversionistas que tu app fue auditada.
¿Es esto legal/seguro para mi sitio en vivo?
Sí, siempre que seas dueño del sitio o tengas autorización escrita para probarlo (te pediré que confirmes esto antes de comenzar). Las pruebas se realizan con cuidado para evitar interrupciones, pero para sitios de alta tráfico en producción, recomiendo probar en un entorno de staging si está disponible.

