Realizaré pruebas de penetración en aplicaciones web y API con un informe vapt.

Parte de la información se ha traducido automáticamente.

Pakistán

Hablo Urdu, Inglés

24 pedidos completados

PNPT Tester de penetración, seguridad en web, API y Active Directory

Soy Khubab, un tester de penetración certificado por PNPT y ingeniero en VAPT. Ayudo a las empresas a encontrar y solucionar vulnerabilidades de seguridad antes de que los atacantes las exploten. Lo ...
Acerca de este Servicio

¿Te preocupa que tu aplicación web o API tenga brechas de seguridad que los atacantes puedan explotar? La pruebo como lo haría un atacante real y entrego un informe claro y accionable.


Soy un ingeniero de VAPT en práctica y instructor de ciberseguridad, certificado en PNPT y PJPT.


LO QUE PRUEBO:

  • Top 10 de OWASP: inyección, control de acceso roto, XSS, SSRF
  • Errores en autenticación, sesiones y IDOR
  • Seguridad en API REST y GraphQL
  • Errores en lógica de negocio que los escáneres no detectan
  • Configuraciones incorrectas y datos expuestos

LO QUE RECIBES:

  • Hallazgos validados manualmente, sin ruido de escáner
  • Prueba de concepto y puntuación CVSS para cada problema
  • Remedios paso a paso para tus desarrolladores
  • Resumen ejecutivo y prueba gratuita (Premium)

CÓMO FUNCIONA:

  1. Confirmamos el alcance y la autorización por escrito
  2. Mapeo la app y la pruebo manualmente (OWASP WSTG)
  3. Recibes el informe y luego una prueba para confirmar las correcciones

Consulta la muestra de informe en la galería para verificar la calidad antes de ordenar.


Las pruebas son no destructivas y se realizan solo en activos que posees o para los que tienes autorización. Envíame un mensaje primero para confirmar el alcance y el plazo.

Aplicación de prueba:

Aplicación web

Tecnología de desarrollo:

JavaScript

•

Node.js

•

PHP

•

Python

•

React

Dispositivo:

PC

•

Linux