Realizaré pruebas de penetración y evaluación de vulnerabilidades en sitios web y aplicaciones web


Acerca de este Servicio
Traducción automática
Ayudo a las empresas a encontrar y solucionar vulnerabilidades de seguridad en sus sitios web y aplicaciones web antes de que los atacantes lo hagan, mediante pruebas de penetración estructuradas y alineadas con OWASP Top 10.
LO QUE RECIBES
- Pruebas manuales + automatizadas de tu sitio web/aplicación contra OWASP Top 10
- Un informe claro y priorizado: severidad Crítica / Alta / Media / Baja
- Pasos prácticos para remediar cada hallazgo (no solo un listado de vulnerabilidades)
- Una llamada breve para revisar los resultados si la necesitas
POR QUÉ TRABAJAR CON MIGO
Cuento con certificaciones duales alineadas con EC-Council CEH v13 (Practicante avanzado en Red Teaming + Analista de operaciones SOC) y desarrollé SentinelScan, una plataforma de escaneo en vivo alineada con OWASP Top 10 / MITRE ATT&CK que diseñé de principio a fin. También realicé una prueba de penetración externa autorizada en un dominio en producción en vivo (banoqabil.pk) con un informe formal en PDF de remediación; esto no es teórico, es aplicado.
LO QUE NO ESTÁ INCLUIDO: Pruebas de seguridad física, simulaciones de ingeniería social/phishing, pruebas DDoS y pruebas de infraestructura de red en producción están fuera del alcance de este servicio. Envíame un mensaje si necesitas una cotización personalizada para estos.
Respeta los derechos de terceros
Recuerda que incluir temas, plantillas o cualquier otro elemento que viole los derechos de terceros o las leyes aplicables en los trabajos entregados va en contra de las políticas de Fiverr. Puedes ver más información en Guía para la creación digital responsable.
Conoce a Daniyal Rashid
Web App Penetration Tester, OWASP Top 10, Vulnerability Assessment, CEH v13
- DePakistán
- Miembro desdeago 2026
Idiomas
Inglés
Traducción automática
Mi porfolio
FAQ
Traducción automática
¿Necesitas acceso de inicio de sesión a mi sitio?
Solo para pruebas autenticadas en el paquete Estándar/Premium (por ejemplo, pruebas tras un login). Los escaneos básicos no requieren credenciales.
¿Las pruebas causarán tiempo de inactividad o dañarán algo?
Realizo las pruebas con cuidado para evitar interrupciones, pero toda prueba de seguridad en vivo conlleva un pequeño riesgo inherente. Recomiendo realizar las pruebas en staging cuando sea posible, y señalaré cualquier acción destructiva antes de ejecutarla.
¿Necesito darte autorización por escrito?
Sí, debes confirmar que eres dueño del dominio o que tienes permiso explícito por escrito para que sea probado. Esto es necesario antes de comenzar cualquier trabajo (para proteger a ambos).
¿Qué incluye exactamente el informe?
Cada vulnerabilidad encontrada, su severidad (Crítica/Alta/Media/Baja), cómo podría ser explotada y pasos específicos para solucionarla, no solo una salida cruda del escáner.
¿Puedes probar un entorno de staging en lugar de producción?
Sí, y generalmente es la opción más segura enviar la URL del staging en tus requisitos de pedido.
¿Qué pasa si mi sitio está detrás de un firewall/WAF que bloquea el escaneo?
Infórmame los requisitos y te enviaré IPs para incluir en la lista blanca, para que el escaneo no sea bloqueado.

