Realizaré pruebas de penetración manuales para las 10 principales vulnerabilidades de owasp


Acerca de este Servicio
Traducción automática
Soy del Red Team. No hago ruido ni estreso usando herramientas automatizadas a ciegas.
Ofrezco pruebas de penetración web manuales para identificar vulnerabilidades que las herramientas automatizadas suelen pasar por alto y falsos positivos. Con habilidades prácticas de HackTheBox, Portswigger y TryHackMe, probaré tu sitio web como un atacante real de manera cuidadosa y segura, sin generar demasiado tráfico innecesario.
#Aquí está exactamente lo que probaré manualmente en tu aplicación web:
- Control de acceso roto (IDOR, escalada de privilegios)
- Fallos criptográficos (encriptación débil, secretos expuestos)
- Fallos de inyección (SQLi, NoSQLi, inyección de comandos)
- Diseño inseguro (saltos de lógica de negocio)
- Configuraciones de seguridad incorrectas (credenciales predeterminadas, paneles de administración expuestos)
- Componentes vulnerables y desactualizados (revisión de tus librerías en busca de CVEs)
- Fallos en identificación y autenticación (secuestrar sesiones, lógica de fuerza bruta)
- Fallos en integridad de software y datos (defectos en pipelines CI/CD)
- Fallos en registros y monitoreo de seguridad (verificar si notarías un ataque)
- Server-Side Request Forgery (SSRF)
Recibirás un informe profesional que incluye POC, DESglose DETALLADO, RETEST después de la corrección si es necesario (POR UN GIG EXTRA).
Respeta los derechos de terceros
Recuerda que incluir temas, plantillas o cualquier otro elemento que viole los derechos de terceros o las leyes aplicables en los trabajos entregados va en contra de las políticas de Fiverr. Puedes ver más información en Guía para la creación digital responsable.
Conoce a Shuvo Dutta
Web Security expert with 3years of experience
- DeBangladesh
- Miembro desdenov 2024
- Responde aprox. en:1 hora
- Última entrega2 semanas
Idiomas
Bengalí, Inglés
Traducción automática
Mi porfolio
FAQ
Traducción automática
¿Las pruebas afectarán la disponibilidad de mi sitio?
Evito técnicas destructivas. Las pruebas manuales tienen poco impacto, pero algunas verificaciones (por ejemplo, pruebas de lógica) podrían cambiar el estado de la aplicación. Realizaré pruebas seguras por defecto y coordinaré los tiempos si necesitas garantías estrictas de disponibilidad.
¿Cómo manejas los datos sensibles que encuentras?
Sigo una confidencialidad estricta. No exfiltraré ni almacenaré datos reales de usuarios innecesariamente. Todos los hallazgos sensibles se manejan de forma segura y se eliminan de los informes a petición después de la remediación.
¿Qué herramientas usas?
Confío principalmente en técnicas manuales y herramientas selectivas (herramientas de desarrollo del navegador, Burp Suite, herramientas proxy, scripts personalizados) para validar los hallazgos. Evito escáneres masivos ruidosos a menos que se soliciten.
¿Cómo determinas el precio del trabajo?
El precio depende del alcance (número de páginas/puntos finales, flujos de autenticación, complejidad de la API). Consulta mis paquetes para alcances típicos.
¿Qué información recibo antes de comenzar?
Lista de verificación previa al trabajo: alcance, reglas de participación, IPs autorizadas, ventana de prueba preferida y credenciales de acceso.

