Sembra che questo servizio sia in sospeso
Eseguirò un pentest web avanzato e una verifica di sicurezza
Vietnam
HTB Certified Pentester, Ricercatore di Vulnerabilità CVE
Informazioni su questo servizio
Proteggi la tua web app con un Penetration Tester Certificato!
Ciao! Sono Canh Nguyen, Ricercatore di Cybersecurity con certificazione HTB Certified Web Exploitation Specialist (CWES), certificazioni Cisco e Google. Ho un comprovato record di audit manuali approfonditi, incluso il ritrovamento di una vulnerabilità validata (CVE-2026-31914).
A differenza di gig che si affidano a strumenti automatizzati per consegnare report confusi e inutili, mi specializzo in Deep Manual Pentesting. Simulo attacchi reali per scoprire difetti logici che gli scanner ignorano completamente.
Cosa Testo (OWASP Top 10 & Oltre):
- SQL Injection (SQLi) & Cross-Site Scripting (XSS)
- Broken Access Control (IDOR) & Privilege Escalation
- Server-Side Request Forgery (SSRF) & CSRF
- Difetti di logica di business & perdite di API
- Configurazioni di sicurezza errate
Cosa Riceverai:
- Un report di vulnerabilità di livello commerciale, scritto professionalmente.
- Prova di concetto (PoC) chiara che dimostra come funziona lo sfruttamento.
- Indicazioni pratiche di remediation a livello di codice.
- Zero falsi positivi (tramite verifica manuale).
Offro audit di sicurezza rigorosi a livello enterprise per SaaS, Web3 Apps e piattaforme di e-commerce.
️ IMPORTANTE: Contattami prima di ordinare per discutere il tuo scope!
Applicazione di testing:
Applicazione web
Dispositivo:
PC
•
Linux
Il mio portfolio
FAQ
Traduzione automatica.
Usi solo strumenti automatizzati?
Assolutamente no. Pur utilizzando strumenti standard del settore per scansioni di base, il valore principale del mio servizio è il Deep Manual Testing per trovare vulnerabilità complesse e logiche che gli scanner non individuano.
Qual è la vostra metodologia di Penetration Testing?
Combino scansioni automatizzate OWASP Top 10 con test manuali approfonditi (white-box o black-box). Penso come un attaccante reale per analizzare la logica della tua app, poi presento i risultati in un report chiaro, di livello commerciale, con fix pratici.
Quali sono le tue qualifiche?
Possiedo la prestigiosa certificazione HTB Certified Web Exploitation Specialist (CWES), insieme a certificazioni Cisco Ethical Hacking e Google Cybersecurity. Sono anche il ricercatore accreditato dietro una vulnerabilità validata (CVE-2026-31914).
Questo test potrebbe rompere il mio sito?
No. Eseguo test sicuri, non distruttivi, progettati per identificare rischi senza disturbare gli utenti attivi o corrompere il database.
Puoi testare aree autenticare (richiesto login)?
Sì! In effetti, testare dietro la pagina di login è fondamentale. Fornisci credenziali di test o un ambiente di staging per i migliori risultati.
Posso vedere esempi del rapporto che fornisci?
Certamente! Inviami un messaggio diretto e sarò felice di condividere con te un esempio di report sanificato, così saprai esattamente cosa aspettarti.
Fornite altri servizi?
Assolutamente! Oltre al penetration testing, offro rimozione malware WordPress, configurazione WAF (Web Application Firewall) e consulenza sull'architettura di sicurezza.
Posso porre domande non trattate nelle FAQ?
Certo! Sentiti libero di scrivermi per qualsiasi domanda o dubbio prima di effettuare un ordine. Sono sempre felice di aiutarti.

