Parece que este servicio está en espera
Probaré la seguridad de login y autenticación de tu aplicación web
Bangladesh
10 pedidos completados
Experto en ciberseguridad, tester de penetración, cazador de bug bounty
Acerca de este Servicio
¿Es tu sistema de login realmente seguro?
Soy Shahadat Fahim, pentester certificado (eJPT, CRTA) y investigador en el Hall of Fame en empresas del Reino Unido y Europa.
LO QUE PRUEBO:
- Ataques de fuerza bruta y limitación de tasa en login
- Confusión en el algoritmo JWT y falsificación de tokens
- Reutilización y manipulación de tokens de restablecimiento de contraseña
- Técnicas de bypass en OTP y 2FA
- Fixación de sesión y secuestro
- Configuración incorrecta de OAuth y SSO
- Toma de control de cuentas mediante bypass de autenticación
LO QUE RECIBES:
- Informe profesional en PDF con puntuaciones CVSS
- Prueba de concepto completa con capturas de pantalla
- Guía paso a paso para remediar vulnerabilidades
- Reprueba gratuita después de las correcciones
Solo pruebas manuales. No se aceptan informes de escáneres automatizados.
Contáctame antes de ordenar para discutir tu alcance.
Mi porfolio
FAQ
Traducción automática
¿Qué sistemas de autenticación pruebas?
JWT, OAuth, SSO, autenticación basada en sesiones, OTP, flujos de 2FA y restablecimiento de contraseña.
¿Necesitas credenciales de cuenta de prueba?
Sí. Proporciona cuentas de prueba con diferentes niveles de privilegios para una cobertura completa.
¿Puedes probar también el login de mi app móvil?
Sí. La prueba de autenticación en API móvil está disponible en los paquetes Standard y Premium.

