Realizaré una prueba de penetración de aplicaciones web.
Pentester, Investigador en Seguridad Ofensiva
Acerca de este Servicio
Obtén una prueba de penetración real y manual de tu sitio web, no solo un escaneo automatizado. Evalúo la seguridad de los inicios de sesión, XSS, IDOR y más, y luego entrego un informe claro con soluciones prácticas.
Mi porfolio
FAQ
Traducción automática
¿Qué necesitas de mí antes de la prueba?
Por favor, proporciona la URL objetivo, el alcance de la prueba, cualquier credencial necesaria (si aplica) y una autorización por escrito para realizar la evaluación de seguridad. Solo pruebo sistemas que tú posees o para los cuales tienes autorización.
¿Qué tipos de vulnerabilidades evalúas?
Realizo pruebas manuales y automatizadas siguiendo las mejores prácticas de la industria, incluyendo la Guía de Pruebas de Seguridad Web de OWASP y el Top 10 de OWASP. Los problemas comunes incluyen inyección SQL, Cross-Site Scripting (XSS), control de acceso roto, IDOR, SSRF, CSRF, fallos de autenticación, vulnerabilidades en carga de archivos, seguridad.
¿Mi aplicación se dañará durante la prueba?
No. La evaluación se realiza de manera controlada y responsable. Evito pruebas destructivas y trato de minimizar cualquier impacto en los entornos de producción. Si tienes un entorno de staging disponible, te recomiendo hacer las pruebas allí siempre que sea posible.
¿Qué recibiré después de la evaluación?
Recibirás un informe profesional de pruebas de penetración que incluye: Resumen ejecutivo Alcance y metodología Hallazgos técnicos Calificaciones de severidad CVSS Prueba de concepto (cuando sea aplicable) Evaluación de riesgos Recomendaciones detalladas de remediación
¿Cuál es tu experiencia y formación?
Soy un Penetration Tester certificado en eJPT y miembro de uno de los equipos de Hack The Box mejor clasificados en Brasil, con experiencia práctica en HTB ProLabs, evaluaciones de seguridad en el mundo real y investigación diaria en seguridad ofensiva.

