Mapearé tu superficie de ataque externa y descubriré lo que olvidaste exponer
Pentesting manual para aplicaciones web, APIs y código generado por IA
Acerca de este Servicio
Garantía: cada hallazgo viene acompañado de la solicitud exacta que lo reproduce. Si no puedes reproducirlo en tu propio sistema, lo elimino y te reembolso esa parte.
La mayoría de las brechas comienzan en algún lugar que nadie pensó en publicar. Un host de staging olvidado. Un subdominio antiguo que aún apunta a un servicio muerto. un bucket de almacenamiento dejado abierto. Una clave comprometida en un repositorio público.
Analizo tu empresa como lo haría un atacante antes de tocar algo: desde afuera, sin credenciales, sin enviar nada intrusivo.
Lo que obtienes: cada activo que puedo atribuirte, lo que está expuesto en él, qué hallazgos son realmente alcanzables y qué hay que cerrar primero.
Pasivo por defecto. No se envía nada intrusivo y no se prueba nada activamente sin tu autorización por escrito.
Ninetece años en Linux y redes antes de dedicarme a la investigación en seguridad: DNS y correo, VPNs, IPv4 e IPv6 en doble pila, redes de AWS y IAM.
Todo funciona en escritura. No se necesitan llamadas.
Aplicación de prueba:
Sitio web
Tecnología de desarrollo:
HTML y CSS
•
JavaScript
•
Node.js
•
PHP
•
Python
Dispositivo:
PC
•
Mac
•
Linux
•
iPhone
•
Teléfono móvil Android
Mi porfolio
FAQ
Traducción automática
¿Es esto intrusivo? ¿Activará alarmas?
No. Por defecto es pasivo: fuentes públicas y solo observación. Todo lo activo solo sucede después de que lo autorices por escrito.
¿Qué pasa si no encuentras nada expuesto?
De todas formas obtienes el inventario completo y una declaración escrita de lo que se verificó. Ese es el documento que un auditor o un cuestionario de seguridad del cliente solicita.
¿Necesitamos una llamada?
No. Trabajo completamente por escrito y entrego la revisión como un documento.

