Farò test di sicurezza manuali e automatizzati delle applicazioni web
Web Pentester, Bug Hunter
Informazioni su questo servizio
La tua applicazione web è davvero sicura? La maggior parte delle aziende
scopre la verità a caro prezzo.
Sono un professionista bug bounty hunter su Intigriti.
Testo le applicazioni web manualmente usando tecniche di attacco reali
e la metodologia OWASP Top 10.
Cose che verifico:
- SQL Injection
- Cross-Site Scripting (XSS)
- Broken Access Control (IDOR)
- Vulnerabilità di autenticazione e sessione
- Problemi di sicurezza API
- Vulnerabilità della logica di business
- Configurazioni di sicurezza errate
- Esposizione di dati sensibili
Cosa riceverai:
- Test di penetrazione completo manuale
- Rapporto professionale in PDF
- Valutazione del rischio per ogni scoperta
- Passaggi per riprodurre ogni problema
- Raccomandazioni di correzione
- Retest dopo le correzioni (solo Premium)
Ogni scoperta viene verificata sia automaticamente che manualmente prima di essere inclusa nel rapporto.
Se non sei sicuro di quale pacchetto sia adatto al tuo scope,
contattami prima di ordinare. Ti aiuterò a scegliere
l'opzione giusta.
Test autorizzati solo.
Il mio portfolio
FAQ
Traduzione automatica.
Firmerai un NDA?
Sì, firmo un accordo di non divulgazione prima di iniziare qualsiasi lavoro.
Fai solo scansioni automatizzate?
No. Tutti i test sono fatti manualmente. Gli strumenti sono usati solo come supporto, ogni scoperta viene verificata a mano.
Cosa devo fornire?
L'URL del tuo sito, autorizzazione scritta per testare, credenziali di accesso se necessario, e lo scope di ciò che bisogna testare.
In quale formato è il rapporto?
Un PDF dettagliato con screenshot, passaggi per riprodurre, valutazioni di rischio e consigli di correzione.

