Realizaré pruebas de seguridad autorizadas en aplicaciones web
Probador certificado de penetración de aplicaciones web y API
Acerca de este Servicio
Como un hacker ético certificado (eJPT, eWPT, eWPTX, ICCA + MIT), con más de 30 vulnerabilidades encontradas en HackerOne y Bugcrowd, ofrezco únicamente pruebas de seguridad éticas y autorizadas. Todas las pruebas requieren tu permiso explícito por escrito y prueba de propiedad/autorización. No se realiza acceso no autorizado ni actividades ilegales.
Lo que obtienes:
Evaluación manual exhaustiva de vulnerabilidades que cubre OWASP Top 10 (inyección SQL, XSS, control de acceso roto, etc.)
Verificaciones de seguridad en API, fallos en lógica de negocio, problemas de autenticación y más
Informe profesional en PDF con: calificaciones de riesgo CVSS, capturas de pantalla/evidencias de hallazgos, recomendaciones de remediación
Herramientas utilizadas: Burp Suite Professional + escáneres estándar de la industria
Mi proceso: Reconocimiento Escaneo Intentos de explotación manual (solo éticos) Reporte
¿Por qué elegirme? Amplia experiencia práctica en OWASP Juice Shop, HackTheBox, TryHackMe, CTFs y en la búsqueda de bug bounty en el mundo real.
Importante: proporciona la URL del objetivo, alcance y prueba de autorización antes de comenzar. Para un enfoque más profundo en API, añade mi extra "API Deep Dive".
¿Listo para asegurar tu aplicación web? ¡Envíame un mensaje primero con los detalles!
Aplicación de prueba:
Aplicación web
Dispositivo:
PC
•
Linux
Mi porfolio
FAQ
Traducción automática
¿Estás certificado?
Sí, estoy certificado en eJPT, eWPT, eWPTX e ICCA, lo que valida tanto mis habilidades en redes como en pruebas avanzadas de penetración en aplicaciones web.
¿Qué servicios ofreces?
Ofrezco servicios profesionales de pruebas de penetración en aplicaciones web. Mis servicios incluyen escaneo de vulnerabilidades, pruebas manuales para problemas del OWASP Top 10, pruebas de seguridad en API y un informe detallado en PDF con pasos para la remediación.
¿Puedes manejar datos confidenciales?
Sí. Trato toda la información del cliente con el máximo nivel de confidencialidad. Cualquier dato sensible que acceda durante las pruebas (credenciales, configuraciones o información empresarial) se usa únicamente para la evaluación de seguridad y nunca se almacena, reutiliza o comparte.
¿Cuánto tiempo toma un proyecto?
El tiempo de entrega depende del alcance del proyecto; las evaluaciones pequeñas se pueden hacer en 2 a 4 días, los proyectos más grandes según lo acordado.
¿Proporcionas recomendaciones después de las pruebas?
Sí, recibirás un informe claro y accionable con pasos priorizados para mejorar la seguridad.

