Scansionerò il tuo sito web per segreti esposti, chiavi API e credenziali leakate

Alcune informazioni sono state tradotte automaticamente.

Bangladesh

Parlo Bengali, Inglese

Ricercatore di sicurezza e ingegnere di sistemi LLM

Ricercatore di sicurezza e ingegnere di sistemi LLM. Credito Google VRP per un bypass di autenticazione divulgato, e riconosciuto da UNICEF per un'esposizione ad alta severità che coinvolge oltre 13.0...
Informazioni su questo servizio

Chiavi API esposte, file .env dimenticati, token leakati nei bundle JavaScript - sono questi i motivi per cui piccoli team vengono violati. Attacchi non sofisticati. Solo qualcosa lasciato aperto.


Ti dirò esattamente cosa sta esponendo il tuo sistema.


COSA FACCIO

- Scansiono la superficie pubblica del tuo web alla ricerca di credenziali e segreti esposti

- Controllo file .git, .env, backup e di configurazione esposti

- Rivedo i bundle JavaScript per chiavi e token hardcoded

- Verifico ogni scoperta manualmente prima di segnalarla


COSA OTTIENI

Un rapporto chiaro con ogni scoperta valutata in base all'impatto reale sul business - cosa potrebbe fare un attaccante con essa - più i passaggi esatti per risolvere. Niente dump grezzo dello scanner.


PERCHÉ ME

Crediti Google VRP per un bypass di autenticazione divulgato responsabilmente. Riconosciuto da UNICEF per un'esposizione ad alta severità che coinvolge oltre 13.000 account. Ho costruito il motore di scansione che uso.


IMPORTANTE - AUTORIZZAZIONE

Testo solo sistemi di cui possiedi il controllo o per cui hai l'autorizzazione a testare. Conferma questo al momento dell'ordine. Passivo-primo: osservo, non attacco. Nulla viene modificato, sfruttato o messo offline.


Contattami prima di ordinare se hai dubbi sul scope - ti dirò onestamente se posso aiutarti.

Applicazione di testing:

Applicazione web

Tecnologia di sviluppo:

JavaScript

Node.js

PHP

Python

Dispositivo:

PC

Mac

Linux

Il mio portfolio