Realizaré prueba de penetración OWASP en aplicaciones web y API con informe


Acerca de este Servicio
Traducción automática
Tu aplicación está en línea. ¿Alguien ha intentado entrar como lo haría un atacante real?
Soy un analista de ciberseguridad certificado (Security+, SC-900) que realiza pruebas de penetración alineadas con OWASP en aplicaciones web, APIs y stacks MERN/Next.js, no escaneos genéricos.
LO QUE PRUEBO
Elusión de autenticación, fallos en JWT, secuestro de sesiones
Inyección SQL/NoSQL, XSS, CSRF, SSRF
Control de acceso roto y IDOR en APIs
Malconfiguraciones, secretos expuestos, encabezados débiles
CVEs de dependencias y fugas de configuración en la nube
Brechas codificadas en IA: secretos hardcodeados, autenticación faltante
CÓMO TRABAJO
Mapeo de superficie de ataque y explotación manual
Escaneo asistido por herramientas con pasos de prueba de concepto
Hallazgos clasificados por severidad (Crítico a Bajo)
Guía de remediación con ejemplos de código
RECIBES
Informe de prueba de penetración (PDF)
Resumen ejecutivo para las partes interesadas
Reprueba en Premium después de las correcciones
IDEAL PARA
Startups en pre-lanzamiento y diligencias de financiamiento
Equipos SaaS sin un ingeniero de seguridad
Agencias que necesitan la aprobación de seguridad del cliente
Disponible NDA. Envía tu URL o repositorio antes de ordenar.
Portafolio: tusherinsight.com
Respeta los derechos de terceros
Recuerda que incluir temas, plantillas o cualquier otro elemento que viole los derechos de terceros o las leyes aplicables en los trabajos entregados va en contra de las políticas de Fiverr. Puedes ver más información en Guía para la creación digital responsable.
Conoce a M H Tusher
Cybersecurity Analyst, Web Developer, Security Plus, SC 900
- DeBangladesh
- Miembro desdeene 2024
- Responde aprox. en:1 hora
Idiomas
Bengalí, Inglés
Traducción automática
Mi porfolio
FAQ
Traducción automática
¿Es esto un pentest real?
Sí — pruebas manuales alineadas con OWASP con intentos de explotación documentados y remediación.
¿Caja negra o caja blanca?
Básico = caja negra (solo URL). Estándar/Premium = caja blanca con acceso al repositorio o staging.
¿Next.js, WordPress, Python?
Todas las stacks comunes. Trabajo específico en malware para WordPress en mi otro gig (GIG-01).
¿Hackearás sin permiso?
Solo sistemas en los que tienes control. Reglas de compromiso firmadas en Estándar y Premium.
¿SOC 2 o cumplimiento?
El Extra Premium añade un resumen de hallazgos amigable para auditores. Preparación completa para cumplimiento = mira mi gig de SOC 2.

