Realizaré pruebas de penetración manuales para las 10 principales vulnerabilidades de owasp

S
shuvo_dutta
S
shuvo_dutta
Shuvo Dutta
Parte de la información se ha traducido automáticamente.

Acerca de este Servicio

Traducción automática

Soy del Red Team. No hago ruido ni estreso usando herramientas automatizadas a ciegas.


Ofrezco pruebas de penetración web manuales para identificar vulnerabilidades que las herramientas automatizadas suelen pasar por alto y falsos positivos. Con habilidades prácticas de HackTheBox, Portswigger y TryHackMe, probaré tu sitio web como un atacante real de manera cuidadosa y segura, sin generar demasiado tráfico innecesario.



#Aquí está exactamente lo que probaré manualmente en tu aplicación web:


  • Control de acceso roto (IDOR, escalada de privilegios)
  • Fallos criptográficos (encriptación débil, secretos expuestos)
  • Fallos de inyección (SQLi, NoSQLi, inyección de comandos)
  • Diseño inseguro (saltos de lógica de negocio)
  • Configuraciones de seguridad incorrectas (credenciales predeterminadas, paneles de administración expuestos)
  • Componentes vulnerables y desactualizados (revisión de tus librerías en busca de CVEs)
  • Fallos en identificación y autenticación (secuestrar sesiones, lógica de fuerza bruta)
  • Fallos en integridad de software y datos (defectos en pipelines CI/CD)
  • Fallos en registros y monitoreo de seguridad (verificar si notarías un ataque)
  • Server-Side Request Forgery (SSRF)


Recibirás un informe profesional que incluye POC, DESglose DETALLADO, RETEST después de la corrección si es necesario (POR UN GIG EXTRA).

Respeta los derechos de terceros

Recuerda que incluir temas, plantillas o cualquier otro elemento que viole los derechos de terceros o las leyes aplicables en los trabajos entregados va en contra de las políticas de Fiverr. Puedes ver más información en Guía para la creación digital responsable.

Conoce a Shuvo Dutta

Shuvo Dutta

Web Security expert with 3years of experience

5.0(2)
  • DeBangladesh
  • Miembro desdenov 2024
  • Responde aprox. en:1 hora
  • Última entrega2 semanas
  • Idiomas

    Bengalí, Inglés
I am an ethical hacker with 3 years hands-on experience in identifying and exploiting security vulnerabilities. I honed my skills through practical learning on platforms Portswigger, TryHackMe, where I completed various labs and challenges to master techniques such as network scanning, vulnerability exploitation, and post-exploitation tactics. I have conducted realistic simulations to strengthen systems against cyber threats. My passion lies in continuously learning and improving my expertise to stay ahead in the dynamic field of cybersecurity.

Traducción automática

Mi porfolio