Realizaré una prueba de penetración profesional en aplicaciones web
Acerca de este Servicio
- ¿Te preocupa que tu aplicación web sea vulnerable a hackers? Soy un pentester certificado (OSCP y CPTS) que trabaja en una firma profesional de VAPT. Este es mi trabajo diario.
Probaré manualmente tu aplicación contra vectores de ataque del mundo real y entregaré un informe profesional que tu equipo podrá usar para actuar.
Lo que pruebo:
- Ataques de inyección (SQL, XSS, HTML, OData)
- - Autenticación y gestión de sesiones rotas
- - Problemas de IDOR y control de acceso
- - CSRF, clickjacking y exposición de datos sensibles
- - Configuraciones de seguridad incorrectas (cabeceras, CORS, endpoints de depuración)
- - Seguridad de API (REST, GraphQL)
- - Fallos en la lógica de negocio
Metodología: Guía de pruebas OWASP v4.2, solo pruebas manuales. Cada hallazgo verificado manualmente. Sin volcados de escáner.
Entregables:
- Informe profesional en PDF de VAPT
- - Resumen ejecutivo + puntuaciones CVSS
- - Prueba de concepto por hallazgo
- - Guía de remediación
Por qué elegirme:
- Certificado en OSCP y CPTS
- - Empleado a tiempo completo en una firma de VAPT
- - Hallazgos reales, no ruido de escáner
- - Informes listos para revisión de cumplimiento
FAQ
Traducción automática
¿Romperás o dañarás mi sitio web?
No. Todas las pruebas son no destructivas. Uso payloads de solo lectura y confirmo antes de realizar operaciones de escritura. Tu sitio permanecerá completamente operativo durante toda la evaluación.
¿En qué formato se entrega el informe?
Los informes se entregan en un PDF con formato profesional. Disponible en Word o Markdown bajo solicitud sin costo adicional.
¿Puedes firmar un NDA?
Sí, puedo firmar un NDA antes de comenzar el trabajo.
¿Qué no está incluido en el alcance?
La ingeniería social, phishing, seguridad física y pruebas de infraestructura están fuera del alcance a menos que se discutan por separado.
