Probaré tu aplicación web en busca de vulnerabilidades de seguridad y reporte OWASP


Acerca de este Servicio
Traducción automática
¿Te preocupa que tu aplicación web tenga debilidades de seguridad que alguien pueda encontrar antes que tú? Realizaré una evaluación exhaustiva y autorizada de seguridad de tu aplicación web y te entregaré un reporte claro y profesional en el que podrás actuar.
Yo haré una prueba de seguridad a TU PROPIA aplicación web (con tu permiso) y evaluaré:
- Autenticación, autorización y control de acceso
- Manejo de sesiones, cookies y encabezados de seguridad
- Validación de entradas y inyección (SQLi, XSS y más)
- Configuración incorrecta de seguridad y exposición de datos sensibles
- Seguridad de API: endpoints, autenticación y limitación de tasa
- Cobertura del Top 10 de OWASP, con calificación de severidad
¿POR QUÉ YO?
- Ingeniero de seguridad nativo en la nube, más de 5 plataformas públicas de seguridad construidas
- Tesis de CS sobre detección de intrusiones adaptativa (borrador IEEE)
- Hallazgos mapeados al Top 10 de OWASP con soluciones prácticas
HERRAMIENTAS:
Top 10 de OWASP, OWASP ASVS, Burp Suite, OWASP ZAP, Nmap, Nikto y pruebas manuales
COMPATIBLE: WordPress, PHP/Laravel, Node.js, React, Django/Flask, REST APIs.
LO QUE RECIBES:
- Reporte PDF profesional: resumen ejecutivo y hallazgos
- Calificación de severidad, evidencia e impacto en el negocio
- Soluciones paso a paso y re-prueba gratuita (Estándar y Premium)
Contáctame ANTES de ordenar con la URL de tu app y el alcance. Solo pruebas autorizadas.
Respeta los derechos de terceros
Recuerda que incluir temas, plantillas o cualquier otro elemento que viole los derechos de terceros o las leyes aplicables en los trabajos entregados va en contra de las políticas de Fiverr. Puedes ver más información en Guía para la creación digital responsable.
Conoce a Suliman Khan
Cloud Native Security and DevSecOps Engineer, Kubernetes CI CD AI Safety
- DePakistán
- Miembro desdeago 2025
- Responde aprox. en:1 hora
Idiomas
Inglés
Traducción automática
Mi porfolio
FAQ
Traducción automática
P: ¿Qué necesitas de mí para empezar?
La URL de tu aplicación, el alcance (qué partes evaluar), confirmación escrita de que tienes autorización para que sea probada, y credenciales de prueba si la app requiere una cuenta. Si se incluye prueba de API, comparte tus documentos de API. Confirmo todo contigo en chat antes de comenzar.
¿Necesito ser dueño de la aplicación?
Necesitas ser su dueño o tener permiso explícito por escrito del propietario. Solo realizo pruebas autorizadas y defensivas — te pediré que confirmes esto antes de comenzar cualquier trabajo. No puedo probar un sitio para el que no tengo autorización.
¿Proporcionas un informe?
Sí — cada pedido incluye un informe profesional en PDF de evaluación de seguridad: hallazgos, calificación de severidad, evidencia, impacto en el negocio y pasos para remediar. Los paquetes Estándar y Premium también incluyen un resumen ejecutivo para partes interesadas no técnicas.
¿Puedes probar las API?
Sí. La prueba de seguridad de API REST/GraphQL está incluida en Premium y disponible como complemento para Estándar y Básico. Comparte tu Swagger/OpenAPI o colección de Postman y evaluaré autenticación en endpoints, control de acceso, limitación de tasa y riesgos comunes de API.

