Realizaré pruebas de penetración manual de aplicaciones web y vapt
Especialista certificado en hacking ético y ciberseguridad
Acerca de este Servicio
¿Tu aplicación web está realmente segura o simplemente sin probar?
Realizo pruebas de seguridad manuales, basadas en evidencia, para encontrar vulnerabilidades que los escáneres automatizados pasan por alto. Esto es para startups, equipos SaaS y desarrolladores que necesitan una evaluación técnica real, no solo una lista de verificación.
Lo que se prueba:
- Top 10 de OWASP (SQLi, XSS, CSRF, SSRF, IDOR)
- Autenticación y autorización
- Seguridad de sesiones y controles de acceso
- Carga de archivos y validación de entradas
- Configuraciones de seguridad incorrectas (SSL/TLS)
- Endpoints de API (Premium)
Cómo pruebo: Confirmación del alcance, reconocimiento, descubrimiento automatizado, validación manual, verificación segura de PoC, clasificación de riesgos. La prueba no es destructiva y no exfiltra datos.
Lo que recibes:
- Informe profesional en PDF con calificaciones CVSS
- Evidencias y pasos para reproducir
- Guía clara para remediar
- Retest incluido en el paquete Premium
️ Importante: La prueba se realiza solo en sistemas, aplicaciones, APIs y dominios que tú posees legalmente o tienes autorización explícita para probar.
Envíame tu URL objetivo y alcance antes de ordenar para confirmar el paquete adecuado.
Aplicación de prueba:
Sitio web
Dispositivo:
Otros
FAQ
Traducción automática
¿Se requiere autorización?
Sí. Solo realizo pruebas defensivas en sistemas que tú posees legalmente o para los cuales tienes autorización. Solicitaré verificación.
¿Esto puede romper mi sitio web?
No. Uso metodologías seguras y no destructivas. Sin embargo, siempre se recomienda realizar pruebas en un entorno de staging o preproducción.
¿Solo ejecutas un escáner automatizado?
De ninguna manera. Aunque se utilizan herramientas automatizadas para reconocimiento básico, el núcleo de los paquetes Standard y Premium se basa en validación manual para eliminar falsos positivos y detectar fallos lógicos.
¿Qué incluye el informe?
Recibirás un resumen ejecutivo, metodología, descripción de hallazgos, puntuaciones de severidad CVSS, pasos seguros de Proof of Concept (PoC) y consejos específicos de remediación para desarrolladores.
¿Puedes probar las API?
Sí, la prueba de seguridad de endpoints de API está incluida en el paquete Premium o disponible como un Gig Extra.
¿Pruebas inicio de sesión y paneles de usuario?
Sí, si proporcionas credenciales de prueba, puedo evaluar la autenticación, autorización y gestión de sesiones (IDOR, escalada de privilegios).
¿Qué es un retest?
Después de entregarte el informe, tus desarrolladores corregirán los problemas. Si compras un retest, verificaré que las correcciones se hayan implementado correctamente y actualizaré el informe.

