Haré búsqueda de errores, pruebas de penetración de aplicaciones web

S
saipranay936
S
saipranay936
J Sai Pranay
Parte de la información se ha traducido automáticamente.

Acerca de este Servicio

Traducción automática

Buscaré errores y los reportaré manualmente en tu aplicación web o sitio para encontrar vulnerabilidades de seguridad, fallos en la lógica del negocio y errores funcionales. Solo reporto los problemas, no los soluciono. Errores que encontraré y reportaré:

Fallos de inyección

  • Inyección SQL
  • Inyección NoSQL
  • Inyección de comandos
  • Inyección LDAP
  • Inyección HTML

Problemas de autenticación y sesión rotos

  • IDOR (Referencias directas inseguras a objetos)
  • Escalada de privilegios (horizontal y vertical)
  • Fijación de sesión
  • Falta de autenticación multifactor
  • Política de contraseñas débiles
  • Filtración de credenciales de inicio de sesión

Errores en la lógica del negocio

  • Manipulación de precios
  • Bypass de cantidad (carrito/pedido)
  • Abuso de cupones/vouchers
  • Errores con cantidades negativas
  • Manipulación del estado del pedido
  • Reutilización de tarjetas de regalo
  • Errores de condición de carrera
  • Bypass de pago
  • Errores en la lógica de reembolso
  • Abuso de recompensas por referencias
  • Bypass de límites (votos, reseñas, me gusta)

Errores en control de acceso

  • BOLA (Broken Object Level Authorization)
  • BFLA (Broken Function Level Authorization)
  • Falta de autorización en páginas de administración
  • Bypass de acceso directo a URL

Ataques entre sitios

  • XSS (Cross-Site Scripting) almacenado, reflejado, DOM
  • CSRF (Cross-Site Request Forgery)
  • Inclusión de scripts entre sitios (XSSI)

Divulgación de información

  • Exposición de datos sensibles en respuesta
Respeta los derechos de terceros

Recuerda que incluir temas, plantillas o cualquier otro elemento que viole los derechos de terceros o las leyes aplicables en los trabajos entregados va en contra de las políticas de Fiverr. Puedes ver más información en Guía para la creación digital responsable.

Conoce a J Sai Pranay

J Sai Pranay

welcome to my profile

  • DeIndia
  • Miembro desdeabr 2021
  • Responde aprox. en:5 horas
  • Idiomas

    Telugu, Inglés, Hindi
Greetings I'm Pranay and excited to welcome🤗 you to my profile. I have 2+ years of expertise in creating intuitive and engaging user interfaces for web applications and have successfully completed 100+ projects worldwide. Whether you need a business website, personal blog, eCommerce store, or any other website design Just click the "contact me" button to get in touch and enjoy the premium services.

Traducción automática