Troverò bug dal tuo dominio


Informazioni su questo servizio
Traduzione automatica.
Sono un Bug Bounty Hunter e Ethical Hacker certificato, con anni di esperienza nel trovare vulnerabilità di sicurezza in siti web, applicazioni web e API. Testerò accuratamente il tuo dominio e consegnerò un rapporto professionale con soluzioni pratiche
Cosa cerco (lista non esaustiva):
- Vulnerabilità OWASP Top 10 (SQLi, XSS, CSRF, SSRF, ecc.)
- Problemi di autenticazione e sessione
- Problemi di sicurezza API (API Penetration Testing)
- Bug nella logica di business
- Misconfigurazioni e dati sensibili esposti
- Takeover di sottodomini e problemi DNS
- Escalation dei privilegi e IDOR
Perché scegliermi?
- Esperienza reale di bug bounty (HackerOne, Bugcrowd)
- Test manuali + strumenti di settore
- Relazioni chiare e pratiche con prove di concetto
- Confidenzialità garantita, lavoro sotto termini whitehat
La mia metodologia:
- Reconnaissance mappando la superficie di attacco
- Scansione automatica + sfruttamento manuale
- Prova di concetto per ogni vulnerabilità
- Rapporto dettagliato con valutazione del rischio e passaggi di remediation
Mettiamo in sicurezza i tuoi asset digitali prima che vengano sfruttati. Ordina ora!
Rispettare i diritti di terzi
Ricorda che è contrario alle politiche di Fiverr per i freelance includere temi, modelli o qualsiasi altro elemento che violi i diritti di terzi o le leggi applicabili nell'opera consegnata. Per saperne di più, consulta Guida alla creazione digitale responsabile.
Scopri di più su adhikary2019
Your satisfaction is our main goal
- DaBangladesh
- Membro daapr 2019
- Tempo di risposta medio1 ora
- Ultima consegna3 settimane
Lingue
Inglese
Traduzione automatica.
FAQ
Traduzione automatica.
Sei un vero bug bounty hunter?
Sì, cerco attivamente su HackerOne e Bugcrowd. Seguo una politica di divulgazione responsabile e non sfrutterò mai i tuoi dati. Tutti i risultati sono comunicati solo a te.
Di quale accesso hai bisogno per iniziare?
Solo il dominio/URL. Nessun accesso login o server richiesto, a meno che tu non voglia test specifici di autenticazione (ad esempio, bug di privilegio utente). Lavoro completamente nel rispetto delle regole white‑hat.
Cosa succede se non trovo vulnerabilità?
È raro, ma se dopo un test manuale approfondito non trovo problemi di sicurezza, consegnerò un rapporto 'nessun problema riscontrato' con una checklist di sicurezza. Non addebito costi extra per re‑test se vengono aggiunte nuove funzionalità (entro 7 giorni).
Fornisci prove di concetto?
Sì. Ogni vulnerabilità include una prova di concetto chiara (screenshots, comandi curl o un breve video) così il tuo sviluppatore può riprodurla e risolverla subito.
Questo test rallenterà il mio sito?
No. Uso metodi non invasivi e rispetto i limiti di rate. Evito qualsiasi azione che possa degradare le prestazioni o crashare il server.
Puoi firmare un accordo di non divulgazione?
Assolutamente sì. Sono felice di firmare qualsiasi accordo di non divulgazione prima di iniziare. La tua confidenzialità è la mia priorità.
Se mi sfugge una vulnerabilità?
Garantisco una revisione manuale approfondita. Se in seguito viene trovata una vulnerabilità critica che rientra nel mio ambito e che è stata chiaramente trascurata, rifarò il test senza costi entro 15 giorni.

