Realizaré pruebas de penetración y evaluación de seguridad en aplicaciones web


Acerca de este Servicio
Traducción automática
¿Te preocupa que hackers exploten tu sitio web o aplicación móvil?
Espera. ¡Has llegado al lugar correcto!
Como profesional en ciberseguridad, Faheem se especializa en pruebas de penetración de aplicaciones web y evaluación de seguridad usando la misma metodología que he utilizado para clientes reales como AttoLearn. Encuentro vulnerabilidades antes que los atacantes.
Lo que ofrezco:
- Pruebas de penetración en aplicaciones web
- Reconocimiento OSINT (Shodan, HIBP, AbuseIPDB, Whois, DNS Checker)
- Escaneo de vulnerabilidades con Nessus
- Análisis estático de aplicaciones móviles con MobSF
- Pruebas de seguridad en API (IDOR, bypass de autenticación, enumeración de endpoints)
- Bypass de Cloudflare WAF y pruebas de exposición del servidor de origen
- Análisis de configuración incorrecta en IIS / ARR
- Informe detallado con evidencia, calificaciones de riesgo y remediación
¿Por qué contratarme?
- Experiencia en pentesting en el mundo real
- Herramientas y metodología estándar de la industria
- Informes claros y accionables con capturas de pantalla
- Entrega basada en hitos
- Soporte gratuito después de la entrega
Tu seguridad está a un clic de distancia. Envíame un mensaje ahora y hagamos que tu aplicación sea a prueba de hackers.
Respeta los derechos de terceros
Recuerda que incluir temas, plantillas o cualquier otro elemento que viole los derechos de terceros o las leyes aplicables en los trabajos entregados va en contra de las políticas de Fiverr. Puedes ver más información en Guía para la creación digital responsable.
Conoce a Faheem Shahid
Cybersecurity Engineer, Agentic Security
- DePakistán
- Miembro desdeene 2023
- Responde aprox. en:1 hora
Idiomas
Inglés
Traducción automática
Mi porfolio
FAQ
Traducción automática
¿Qué necesito proporcionar para la evaluación de seguridad?
Solo necesitas la URL de tu sitio web o el APK de tu aplicación móvil. Yo me encargo del resto — reconocimiento, escaneo, pruebas y reporte.
¿Mi sitio web o aplicación se dañarán durante las pruebas?
No. Sigo una metodología de pruebas segura y controlada. Todas las pruebas se realizan con precaución para evitar cualquier interrupción del servicio.
¿Qué tipos de vulnerabilidades compruebas?
Top 10 de OWASP incluyendo IDOR, bypass de autenticación, divulgación de información, inyección SQL, exposición de endpoints de API, bypass del servidor de origen y configuraciones incorrectas del servidor.
¿Qué recibiré después de la evaluación?
Un informe de seguridad detallado con resumen ejecutivo, capturas de pantalla, calificaciones de riesgo (Crítico/Alto/Medio/Bajo), evidencia en bruto e instrucciones paso a paso para remediar.
¿Qué herramientas usas?
MCP-Kali-Server (Nmap, curl, dig), Nessus, MobSF, Shodan, HIBP, AbuseIPDB, DomainDNS Checker, Whois y DevTools del navegador.

