Realizaré análisis de código fuente para aplicaciones web y móviles.
Especialista sénior en seguridad cibernética
Revisado por el equipo de Fiverr Pro
El equipo de Fiverr Pro seleccionó a Mustafa A. por su experiencia.
Revisado para
Ciberseguridad
Acerca de este Servicio
Vetted Pro
El análisis del código fuente es el proceso de probar el código fuente de un software con métodos manuales y herramientas automatizadas para encontrar y corregir errores y vulnerabilidades de seguridad antes de que la aplicación se ofrezca a la venta o a sus usuarios.
Análisis de código estático, análisis de código dinámico o análisis de código fuente; es uno de los componentes importantes del proceso "Ciclo de vida de desarrollo de software (SDL)", en el lenguaje internacional.
Para estos estudios, no es necesario crear escenarios de infiltración ni conocer las características de uso de la aplicación. Estas pruebas no se centran en la funcionalidad de las funciones de la aplicación, su diseño, sus colores ni en su intuitividad, sino en el código susceptible de ser explotado por atacantes.
- Inyección SQL
- Secuencias de comandos entre sitios
- Falsificación de solicitud entre sitios
- Inyección de código
- Ejecución/inyección de comandos
- División de HTTP
- Recursos no publicados
- Inclusión de archivos locales/remotos
- Ataque de redirección de URL
- Entrada invalidada
- Fijación de sesión
- Carga de archivos peligrosos
- Manipulación de parámetros
- Envenenamiento de sesión
- Puerta trasera
- Denegación de servicio
- Desbordamiento de búfer
- Contraseña codificada
- Excepciones no controladas
- Punteros colgantes
- Condiciones de carrera
