Realizaré pruebas de penetración en tu sitio web y API para detectar vulnerabilidades


Acerca de este Servicio
Traducción automática
¿Tu sitio web o API son lo suficientemente seguros para resistir ataques del mundo real?
Ofrezco Pruebas de penetración en web y API profesionales para identificar vulnerabilidades de seguridad antes de que los atacantes puedan explotarlas.
Mi enfoque de prueba se centra en:
- Autenticación y autorización
- IDOR / BOLA
- Seguridad de API
- Errores en la lógica de negocio
- Escalada de privilegios
- Vulnerabilidades del Top 10 de OWASP
- Problemas de sesión y control de acceso
- Validación de entrada y exposición de datos
Combino herramientas automáticas de seguridad con pruebas manuales para validar riesgos reales y reducir falsos positivos.
Recibirás un informe claro y profesional que incluye detalles de vulnerabilidades, severidad, evidencia/PoC, impacto, pasos para reproducir y orientación práctica para remediarlas. La reinspección está disponible si está incluida en el paquete seleccionado.
Trabajo en ciberseguridad desde 2020, con experiencia en pruebas autorizadas de aplicaciones, investigación de vulnerabilidades y más de 250 aplicaciones web de empresas privadas.
Todo el testing se realiza únicamente en sistemas que posees o para los cuales tienes autorización explícita para probar.
Por favor, contáctame antes de ordenar para que podamos confirmar tu alcance, objetivo, roles de usuario, documentación de API y pruebas.
Respeta los derechos de terceros
Recuerda que incluir temas, plantillas o cualquier otro elemento que viole los derechos de terceros o las leyes aplicables en los trabajos entregados va en contra de las políticas de Fiverr. Puedes ver más información en Guía para la creación digital responsable.
Conoce a Emon
Security Just illusion
- DeBangladesh
- Miembro desdemay 2021
- Última entrega8 meses
Idiomas
Bengalí, Inglés
Traducción automática
Otros servicios de Mantenimiento del sitio web que ofrezco
FAQ
Traducción automática
1. ¿Qué necesitas antes de comenzar la prueba de penetración?
Por favor, proporciona la URL objetivo, entorno de prueba autorizado, cuentas de prueba/roles de usuario, documentación de API si aplica y alcance de la prueba.
2. ¿Realizas pruebas de penetración manuales?
Sí. Combino herramientas automáticas con pruebas manuales de seguridad para validar vulnerabilidades y detectar problemas que los escáneres automáticos puedan pasar por alto.
3. ¿Puedes probar APIs?
Sí. Puedo evaluar APIs REST y otros entornos soportados para autenticación, autorización, BOLA/IDOR, lógica de negocio, exposición de datos y vulnerabilidades relacionadas.
5. ¿Recibiré un informe de seguridad?
Sí. Recibirás un informe profesional con hallazgos, severidad, evidencia/PoC, impacto, pasos para reproducir y recomendaciones de remediación.
6. ¿Puedes probar una aplicación SaaS grande?
Sí. Para aplicaciones grandes, múltiples entornos, muchos roles de usuario o APIs extensas, por favor contáctame primero para crear una oferta personalizada basada en el alcance real.

