Eseguirò un audit di sicurezza e un penetration test di un'applicazione web
Sviluppatore Full Stack, esperto di Firebase React, Ricercatore di Sicurezza
Informazioni su questo servizio
La tua web app potrebbe star leakando dati proprio ora senza che tu te ne renda conto.
Sono un ricercatore di sicurezza con esperienza pratica in penetration testing, valutazione delle vulnerabilità e bug bounty hunting nel mondo reale.
Ho trovato vulnerabilità reali in applicazioni in produzione, tra cui chiavi API esposte, configurazioni CORS errate e bypass di autenticazione.
COSA TESTO:
- Vulnerabilità OWASP Top 10
- SQL Injection / XSS / CSRF
- Gestione di autenticazione e sessioni
- Sicurezza API e endpoint esposti
- Configurazioni CORS errate
- Esposizione di dati sensibili
- Analisi delle intestazioni di sicurezza
- Configurazioni errate di Firebase / cloud
- Controllo accessi rotto
STRUMENTI CHE USO:
- Burp Suite
- OWASP ZAP
- Nuclei
- ffuf
- Nmap
- Script personalizzati
OTTERRETE:
- Rapporto dettagliato in PDF
- Valutazione della gravità per ogni scoperta (Critico/Alto/Medio/Basso)
- Passaggi esatti per riprodurre ogni vulnerabilità
- Raccomandazioni di remediation
- Sommario esecutivo
️ IMPORTANTE:
Testo solo applicazioni di cui sei proprietario o per le quali hai un permesso scritto esplicito. È richiesta prova di proprietà.
Contattami prima di ordinare con l'URL della tua app e l'ambito.
Applicazione di testing:
Applicazione web
Dispositivo:
Linux
Il mio portfolio
FAQ
Traduzione automatica.
Testerai app che non possiedo?
No. È richiesta prova di proprietà o permesso scritto — nessuna eccezione.
In quale formato è il report?
PDF professionale con sezioni chiare, screenshot e passaggi di remediation.
Eseguite test sulle app per dispositivi mobili?
Attualmente solo applicazioni web. Contattami per dettagli.
Puoi aiutare a risolvere le vulnerabilità che trovi?
Sì — passa a Premium o ordina un servizio separato.
Le informazioni sulla mia app sono mantenute riservate?
Sì, assolutamente. Tratto tutti i dati dei clienti come strettamente riservati.
