Realizaré pruebas de penetración de aplicaciones web y auditoría de seguridad
Experto en ciberseguridad, tester de penetración, cazador de bug bounty
Acerca de este Servicio
¿Tu aplicación web es realmente segura?
Soy Shahadat Fahim, un tester de penetración certificado (eJPT, CRTA) reconocido en el Salón de la Fama por empresas en el Reino Unido, Bélgica y Estados Unidos.
LO QUE PRUEBO:
- Vulnerabilidades Top 10 de OWASP
- IDOR y fallos en la lógica de negocio
- Bypass de autenticación y autorización
- XSS, SQLi, CSRF
- Seguridad de API y ataques JWT
- Exposición de datos sensibles
LO QUE RECIBES:
- Informe profesional en PDF
- Puntuaciones de severidad CVSS
- Prueba de concepto completa con capturas de pantalla
- Guía paso a paso para remediar los problemas
- Reprueba gratuita después de las correcciones
Solo pruebas manuales. No se realizan volcados con escáneres automatizados.
Envíame un mensaje antes de ordenar para discutir tu alcance.
Mi porfolio
FAQ
Traducción automática
¿Necesitas acceso a mi código fuente?
No. Realizo pruebas de caja negra desde la perspectiva de un atacante sin acceso al código fuente.
¿Mi sitio web estará caído durante la prueba?
No. Utilizo métodos de prueba seguros y no destructivos que no afectarán la disponibilidad de tu sitio web.
¿Qué obtengo después de que se complete la prueba?
Recibirás un informe profesional en PDF con todos los hallazgos, puntuaciones CVSS, capturas de pantalla y guía paso a paso para remediar los problemas.

