Seré tu probador de penetración y auditor de seguridad de aplicaciones web


Acerca de este Servicio
Traducción automática
¿Te preocupa la existencia de vulnerabilidades ocultas en tu aplicación web? Soy un analista de ciberseguridad profesional y probador de penetración de aplicaciones web dedicado a descubrir debilidades estructurales críticas antes de que actores maliciosos puedan explotarlas.
Mi enfoque va más allá de los escáneres automatizados básicos. Me especializo en análisis manual profundo, enfocándome en el Top 10 de OWASP, fallos complejos en la lógica de negocio, mapeo de integridad de API y validaciones matemáticas de parámetros.
Lo que obtendrás: Pruebas manuales profundas: centradas en escenarios de explotación del mundo real.
Auditoría de seguridad integral: XSS, SQLi, IDOR, CSRF, control de acceso y configuraciones incorrectas.
Informe accionable: Un informe detallado en PDF/Markdown de nivel profesional con reproducción paso a paso y estrategias de remediación claras para tus desarrolladores.
¿Por qué elegirme?
Experiencia como bug bounty hunter autorizado en objetivos empresariales.
Adherencia estricta a la comunicación asincrónica basada en texto, sin llamadas obligatorias por video o voz. Recibirás resultados claros, profesionales y sin ruido directamente en tu bandeja de entrada.
Sólida base en seguridad de redes e infraestructura.
Fortalece la defensa de backend de tu aplicación. ¡Haz tu pedido ahora!
Respeta los derechos de terceros
Recuerda que incluir temas, plantillas o cualquier otro elemento que viole los derechos de terceros o las leyes aplicables en los trabajos entregados va en contra de las políticas de Fiverr. Puedes ver más información en Guía para la creación digital responsable.
Conoce a Ni Zaw
Web Application Penetration Tester and API Security Specialist
- DeMyanmar [Birmania]
- Miembro desdejul 2026
Idiomas
Inglés, Ruso
Traducción automática
FAQ
Traducción automática
¿Usas escáneres automatizados o pruebas manuales?
Utilizo un enfoque híbrido, pero el núcleo de mi servicio es la prueba manual profunda. Las herramientas automatizadas a menudo pasan por alto fallos complejos en la lógica de negocio y vulnerabilidades en API, que son mi principal enfoque.
¿Qué necesitas de mí para comenzar la prueba de penetración?
Necesito la URL objetivo/alcance, credenciales de prueba (si se requiere prueba autenticada) y permiso explícito por escrito para realizar la evaluación de seguridad en tus activos.
¿Podemos hacer una llamada rápida por video para discutir el proyecto?
Para mantener la máxima eficiencia y un rastro claro, manejo toda la comunicación de forma segura vía texto/chat. Recibirás un informe altamente detallado y profesional que explica claramente todo lo que tu equipo de desarrollo necesita.
¿Escribes scripts de automatización personalizados para pruebas de seguridad?
Sí, por supuesto. Frecuentemente desarrollo scripts personalizados en Python adaptados a la arquitectura única de tu aplicación. Uso estos scripts propietarios para fuzzing de endpoints API, automatizar pruebas de flujo lógico y simular vectores de ataque específicos.
¿Puedes auditar y revisar configuraciones de servidores Linux backend?
Sí. Con una sólida base técnica en la configuración y gestión de entornos Linux backend, no me limito solo a la capa de la aplicación web. Analizo configuraciones del lado del servidor, verifico vectores de escalada de privilegios y evalúo configuraciones incorrectas de seguridad en contenedores.

