Haré pruebas de penetración y escaneo de vulnerabilidades en tu sitio web
Acerca de este Servicio
La mayoría de los testers de penetración ejecutan un escáner, exportan el PDF y dan por terminado el trabajo. Pero eso no es lo que vas a obtener aquí.
Hola, soy SHAHAZ, pentester certificado, con 2 años probando aplicaciones web en el mundo real para empresas que no pueden permitirse ser vulneradas.
LO QUE BUSCO:
- Los clásicos OWASP Top 10 que aún derriban grandes empresas
- Fallos de inyección SQL, NoSQL, LDAP, XML
- Autenticación rota, secuestro de sesiones y evasión del control de acceso
- Vulnerabilidades en API y abuso de endpoints
- RCE, LFI, RFI, SSRF, XXE
- Todos los tipos de XSS DOM, reflejado, almacenado
- IDOR, fallos en carga de archivos y bugs en lógica de negocio
- Más de 100 clases, cada una probada manualmente
MI KIT DE HERRAMIENTAS:
Burp Suite Pro | Acunetix Premium | Nessus Pro | Exploits personalizados | Revisiones manuales
LO QUE RECIBES:
- Clasificación clara de severidad, de crítico a bajo
- Puntuaciones CVSS y referencias CVE
- PoC funcional para cada vulnerabilidad encontrada
- Capturas de pantalla y prueba en video
- Pasos exactos de remediación que tu equipo de desarrollo puede seguir
Vamos a asegurar tu aplicación antes de que alguien más la explote. Hablemos, envíame un mensaje ahora.
Mi porfolio
FAQ
Traducción automática
¿Podemos tener una reunión por zoom/meet?
¡Por supuesto! Me encantaría hablar contigo sobre tu proyecto (esto no tiene costo, es completamente gratis para ti) !!
¿Qué métodos y herramientas utilizas?
Creo que puedo encontrar cientos de vulnerabilidades sin usar ninguna herramienta, ¡así que no necesito herramientas para detectar vulnerabilidades! Pero para mejorar mi trabajo, ofrecer resultados 1000% precisos, ahorrar tiempo y, en última instancia, satisfacer al cliente, combino métodos manuales y automatizados.
¿Puedo ver tu formato de "Informe PDF"?
Por supuesto, envíame un mensaje y te enviaré una copia de mi informe en pdf que entrego después de completar la prueba de penetración.
¿Mi sitio web tendrá tiempo de inactividad durante la prueba?
No, utilizo técnicas seguras y controladas, las pruebas de alto impacto se realizan solo con tu permiso.
¿Qué tipo de vulnerabilidades detectarás?
Detectaré el top 10 de OWASP, el top 25 de Sans y miles de vulnerabilidades críticas que deben ser solucionadas.
¿Realizas pruebas de penetración legales?
Sí, solo pruebo sitios web que posees o para los que tienes permiso escrito.
¿Pruebas sitios web de WordPress?
¡Sí, realizo pruebas en todo tipo de sitios web!

