Probaré tu sitio web en busca de las 10 principales vulnerabilidades de owasp con un informe detallado de vapt

Parte de la información se ha traducido automáticamente.

Pakistán

Hablo Urdu, Inglés

Auditorías de seguridad en aplicaciones web, escaneo de vulnerabilidades y automatización con IA

Soy estudiante de ciberseguridad que construye las herramientas que estudio. He desarrollado un escáner de vulnerabilidades web full-stack con 24 módulos activos y mapeo de cumplimiento a PCI-DSS, SOC...
Acerca de este Servicio

La mayoría de los escaneos de seguridad solo observan. Este realiza un sondeo activo.


Realizo una evaluación activa en tu web app usando una

herramienta personalizada que prueba vectores de ataque reales.


LO QUE PRUEBO:

- Inyección SQL: ¿puede extraer tu base de datos?

- SSRF: ¿puede manipularse tu servidor externamente?

- Cifrados débiles en TLS/SSL, certificados caducados, problemas en el protocolo

- Abuso de métodos HTTP: PUT, DELETE, TRACE expuestos

- Encabezados de seguridad faltantes, políticas de seguridad del navegador

- Configuraciones incorrectas, rutas expuestas y fugas de información del servidor


LO QUE RECIBIRÁS:

- Informe en PDF con calificación de severidad (Crítico/Alto/Medio/Bajo)

- Guía de remediación para cada hallazgo (Estándar+)

- Mapeo de cumplimiento: PCI-DSS, SOC 2 o ISO 27001 (Premium)

- Entrega en 3-4 días


NOTA HONESTA:

Encuentro y reporto vulnerabilidades. No exploto ni parcheo manualmente tu aplicación.


Básico: escaneo + informe en PDF

Estándar: todo lo anterior + guía de remediación

Premium: todo lo anterior + mapeo de cumplimiento


Debes ser propietario o tener autorización escrita para probar la aplicación. Contáctame antes de ordenar.

Aplicación de prueba:

Sitio web

Tecnología de desarrollo:

Python

Dispositivo:

PC