Realizaré pruebas de penetración en aplicaciones web OWASP
Acerca de este Servicio
Realizaré una evaluación de seguridad autorizada de tu sitio web, aplicación web o API y te proporcionaré un informe claro de vulnerabilidades con pasos prácticos para remediarlas.
Este servicio es ideal si quieres verificar tu aplicación antes del lanzamiento, después del desarrollo, tras una preocupación de seguridad o antes de entregarla a los usuarios.
Puedo realizar pruebas de:
- Problemas de los Top 10 de OWASP
- Problemas de autenticación y sesiones
- Debilidades en el control de acceso
- Problemas de seguridad en API
- Problemas de validación de entrada
- Problemas en las cabeceras de seguridad
- Exposición de datos sensibles
- Divulgación de información
- Problemas básicos de configuración
- Vulnerabilidades comunes en aplicaciones web
Recibirás:
- Resumen ejecutivo
- Hallazgos técnicos
- Clasificación de severidad
- Evidencias cuando sea aplicable
- Pasos claros para remediar
- Informe amigable para desarrolladores
Importante: ¡Solo pruebo sistemas que posees o para los cuales tienes permiso para probar! No realizo hacking ilegal, phishing, DDoS, robo de credenciales ni pruebas sin autorización.
Por favor, envíame un mensaje antes de ordenar si tu aplicación tiene muchas páginas, múltiples roles de usuario, flujos de pago o una API grande.
FAQ
Traducción automática
¿Esto es solo un escaneo automatizado?
¡No! La opción básica incluye pruebas más ligeras, mientras que la estándar y premium incluyen una revisión manual basada en OWASP con un informe claro.
¿Necesitas credenciales de inicio de sesión?
Solo si quieres realizar pruebas autenticadas. Para aplicaciones con login, se necesitan credenciales de prueba para verificar roles de usuario y control de acceso.
¿Vas a arreglar las vulnerabilidades?
Este servicio es principalmente para pruebas y reportes. Las correcciones se pueden discutir por separado según la tecnología y el alcance.
¿Puedes probar APIs?
¡Sí! La opción premium incluye pruebas de API. Para APIs grandes, comparte el número de endpoints antes de ordenar.
¿Proporcionas un informe?
¡Sí! Recibirás un informe claro con hallazgos, severidad, evidencias y pasos para remediar.

