Mapearé tu superficie de ataque externa y descubriré lo que olvidaste exponer

Parte de la información se ha traducido automáticamente.

España

Hablo Ruso, Inglés, Español

Pentesting manual para aplicaciones web, APIs y código generado por IA

Los scanners no pueden decirte si un cliente puede reembolsar su propio pedido, leer los datos de otro usuario o reproducir un webhook de pago. Yo lo pruebo manualmente. Quince años construyendo los ...
Acerca de este Servicio

Garantía: cada hallazgo viene acompañado de la solicitud exacta que lo reproduce. Si no puedes reproducirlo en tu propio sistema, lo elimino y te reembolso esa parte.


La mayoría de las brechas comienzan en algún lugar que nadie pensó en publicar. Un host de staging olvidado. Un subdominio antiguo que aún apunta a un servicio muerto. un bucket de almacenamiento dejado abierto. Una clave comprometida en un repositorio público.


Analizo tu empresa como lo haría un atacante antes de tocar algo: desde afuera, sin credenciales, sin enviar nada intrusivo.


Lo que obtienes: cada activo que puedo atribuirte, lo que está expuesto en él, qué hallazgos son realmente alcanzables y qué hay que cerrar primero.


Pasivo por defecto. No se envía nada intrusivo y no se prueba nada activamente sin tu autorización por escrito.


Ninetece años en Linux y redes antes de dedicarme a la investigación en seguridad: DNS y correo, VPNs, IPv4 e IPv6 en doble pila, redes de AWS y IAM.


Todo funciona en escritura. No se necesitan llamadas.

Aplicación de prueba:

Sitio web

Tecnología de desarrollo:

HTML y CSS

JavaScript

Node.js

PHP

Python

Dispositivo:

PC

Mac

Linux

iPhone

Teléfono móvil Android

Mi porfolio