Eseguirò un audit di sicurezza e un penetration test di un'applicazione web

Alcune informazioni sono state tradotte automaticamente.

India

Parlo Hindi, Inglese

Sviluppatore Full Stack, esperto di Firebase React, Ricercatore di Sicurezza

Sono uno sviluppatore full-stack e ricercatore di sicurezza con esperienza pratica in React, TypeScript, Firebase, GCP e sicurezza offensiva. Ho costruito piattaforme SaaS in produzione, condotto tes...
Informazioni su questo servizio

La tua web app potrebbe star leakando dati proprio ora senza che tu te ne renda conto.


Sono un ricercatore di sicurezza con esperienza pratica in penetration testing, valutazione delle vulnerabilità e bug bounty hunting nel mondo reale.

Ho trovato vulnerabilità reali in applicazioni in produzione, tra cui chiavi API esposte, configurazioni CORS errate e bypass di autenticazione.


COSA TESTO:


- Vulnerabilità OWASP Top 10

- SQL Injection / XSS / CSRF

- Gestione di autenticazione e sessioni

- Sicurezza API e endpoint esposti

- Configurazioni CORS errate

- Esposizione di dati sensibili

- Analisi delle intestazioni di sicurezza

- Configurazioni errate di Firebase / cloud

- Controllo accessi rotto


STRUMENTI CHE USO:

- Burp Suite

- OWASP ZAP

- Nuclei

- ffuf

- Nmap

- Script personalizzati


OTTERRETE:

- Rapporto dettagliato in PDF

- Valutazione della gravità per ogni scoperta (Critico/Alto/Medio/Basso)

- Passaggi esatti per riprodurre ogni vulnerabilità

- Raccomandazioni di remediation

- Sommario esecutivo


️ IMPORTANTE:

Testo solo applicazioni di cui sei proprietario o per le quali hai un permesso scritto esplicito. È richiesta prova di proprietà.


Contattami prima di ordinare con l'URL della tua app e l'ambito.

Applicazione di testing:

Applicazione web

Dispositivo:

Linux

Il mio portfolio