Parece que este servicio está en espera

Probaré la seguridad de login y autenticación de tu aplicación web

Parte de la información se ha traducido automáticamente.

Bangladesh

Hablo Inglés, Alemán, Ruso, Español

10 pedidos completados

Experto en ciberseguridad, tester de penetración, cazador de bug bounty

Hola, soy Shahadat Fahim, un tester de penetración certificado (eJPT, CRTOM) y cazador de bug bounty con experiencia práctica en seguridad de aplicaciones web. Ayudo a las empresas a identificar y so...
Acerca de este Servicio

¿Es tu sistema de login realmente seguro?


Soy Shahadat Fahim, pentester certificado (eJPT, CRTA) y investigador en el Hall of Fame en empresas del Reino Unido y Europa.


LO QUE PRUEBO:

- Ataques de fuerza bruta y limitación de tasa en login

- Confusión en el algoritmo JWT y falsificación de tokens

- Reutilización y manipulación de tokens de restablecimiento de contraseña

- Técnicas de bypass en OTP y 2FA

- Fixación de sesión y secuestro

- Configuración incorrecta de OAuth y SSO

- Toma de control de cuentas mediante bypass de autenticación


LO QUE RECIBES:

- Informe profesional en PDF con puntuaciones CVSS

- Prueba de concepto completa con capturas de pantalla

- Guía paso a paso para remediar vulnerabilidades

- Reprueba gratuita después de las correcciones


Solo pruebas manuales. No se aceptan informes de escáneres automatizados.


Contáctame antes de ordenar para discutir tu alcance.

Mi porfolio