Realizaré una evaluación de vulnerabilidades en una aplicación web
Acerca de este Servicio
Antes de que los atacantes encuentren las debilidades de tu aplicación web, yo lo haré. Realizo evaluaciones estructuradas de vulnerabilidades usando OWASP ZAP y pruebas manuales, alineadas con el OWASP Top 10, para detectar problemas reales y explotables, no solo un volcado de escaneo en bruto.
Mi experiencia: graduado en ciberseguridad con experiencia práctica como analista SOC, por lo que entiendo cómo ocurren los ataques y cómo se detectan. He realizado pruebas estructuradas identificando XSS, inyección SQL y vulnerabilidades de bypass de autenticación, con hallazgos documentados y evidencia de prueba de concepto.
Lo que ofrezco:
- Pruebas automatizadas + manuales en las categorías del OWASP Top 10
- XSS, inyección SQL, vulnerabilidades de autenticación y sesión
- Evidencia de prueba de concepto para cada hallazgo
- Hallazgos con clasificación de riesgo (Crítico / Alto / Medio / Bajo)
- Guía clara de remediación para que tus desarrolladores puedan actuar
- Informe final en PDF con resumen ejecutivo
Se requiere autorización: Solo pruebo sistemas que poseas o para los que tengas autorización escrita para probar. Al ordenar, confirmas que tienes permiso. No pruebo fuera del alcance acordado.
Envíame un mensaje con tu objetivo antes de ordenar para confirmar el alcance.
Dispositivo:
Escritorio
•
Laptop
•
Móvil
Sistema operativo:
Windows
•
Linux
•
Android
•
Ubuntu
Mi porfolio
FAQ
Traducción automática
¿Necesito darte acceso especial a mi app?
No — pruebo como lo haría un usuario externo, aunque las credenciales de staging o prueba ayudan si la app requiere login para acceder a funciones clave.
¿Probarás mi sitio en producción o debo proporcionar un entorno de staging?
Se prefiere mucho un entorno de staging o prueba para evitar riesgos a los datos en vivo. Si solo está disponible producción, acordaremos un período de prueba con anticipación.
¿Qué recibo exactamente al final?
Un informe en PDF con cada hallazgo, evidencia PoC, clasificación de riesgo y pasos claros para remediar — además de un resumen ejecutivo en lenguaje sencillo.
¿Puedes probar aplicaciones móviles o solo aplicaciones web?
Principalmente aplicaciones web y APIs. Envíame un mensaje si tienes un objetivo diferente y te confirmaré si puedo ayudar.
¿Garantizas que encontrarás vulnerabilidades?
Garantizo una evaluación exhaustiva y metódica — no todas las aplicaciones tienen fallas explotables, y un informe limpio también es un resultado válido (y valioso).

