Realizaré pruebas de penetración y auditorías de seguridad profesionales en aplicaciones web.
Aplicación web, tester de penetración, API, experto en seguridad, cazador de bug bounty
Acerca de este Servicio
Probaré tu aplicación web en busca de vulnerabilidades de seguridad y te entregaré un informe profesional.
Lo que pruebo:
- Autenticación y autorización (bypass de login, escalada de privilegios)
- Seguridad de API (GraphQL, REST, OAuth, JWT)
- Fallos en la lógica de negocio (condiciones de carrera, manipulación de precios)
- Validación de entrada (SQL Injection, XSS, inyección de comandos)
- Divulgación de información (.git, .env, endpoints de depuración)
Lo que obtienes:
- Informe profesional con capturas de pantalla
- Pasos detallados para reproducir los problemas
- Recomendaciones claras para solucionar
- Puntuación de severidad CVSS
Mi experiencia:
- Encontré vulnerabilidades en Shopify, Dropbox y Yahoo
- Más de 7 entregas válidas en bug bounty
Entrega en 48 horas.
Envíame un mensaje antes de ordenar para discutir tus necesidades.
Mi porfolio
FAQ
Traducción automática
¿Necesito darle acceso de administrador?
No. Solo necesito una cuenta de prueba con permisos de usuario normal. Eso es suficiente para una evaluación completa de seguridad.
¿Esto afectará mi sitio web en vivo?
No. Solo utilizo técnicas de prueba manual. Sin escáneres automáticos agresivos que puedan interrumpir tu sitio.
¿Qué obtengo después de la prueba?
Un informe de seguridad profesional con capturas de pantalla, pasos para reproducir y recomendaciones claras para solucionar.
