Eseguirò penetration test, valutazione delle vulnerabilità web e audit di sicurezza


Informazioni su questo servizio
Traduzione automatica.
Penetration test e audit di sicurezza per applicazioni web
Proteggi il tuo sito web con una valutazione professionale della sicurezza. Identifico vulnerabilità di sicurezza tramite test manuali e automatizzati e fornisco un rapporto chiaro con raccomandazioni di remediation.
I test includono:
- SQL Injection (SQLi)
- Cross-Site Scripting (XSS)
- Iniezione di comandi OS
- Inclusione di file locale/remoto (LFI/RFI)
- Server-Side Request Forgery (SSRF)
- Cross-Site Request Forgery (CSRF)
- Autenticazione rotta / Session Fixation
- IDOR (Insecure Direct Object Reference)
- Deserializzazione insicura
- Debolezze di JWT e cookie
- Redirect aperti
- Inquinamento del prototype
- Esecuzione remota di codice (Log4j, ViewState, Template Injection)
- Frode di richiesta HTTP
- Traversamento di directory
- Configurazioni errate di CORS
- Pannelli di amministrazione/login esposti, file di backup
- Librerie JavaScript obsolete
- Headers HTTP, cookie e TLS mal configurati
Perché scegliermi?
- Approccio professionale e metodico
- Rapporto dettagliato in PDF con Proof of Concepts (POC)
- Focus sia su scansioni automatizzate che su sfruttamenti manuali
- Alta attenzione alla riservatezza e alla sicurezza
- Pronto per bug bounty: ottimizzazione per HackerOne e altri standard di sottomissione di bug bounty.
Nota: Contattami prima di effettuare un ordine.
Rispettare i diritti di terzi
Ricorda che è contrario alle politiche di Fiverr per i freelance includere temi, modelli o qualsiasi altro elemento che violi i diritti di terzi o le leggi applicabili nell'opera consegnata. Per saperne di più, consulta Guida alla creazione digitale responsabile.
Scopri di più su Asad Nasrullah
Cybersecurity specialist and WordPress security expert
- DaBangladesh
- Membro dagiu 2026
Lingue
Bengali, Inglese, Arabo
Traduzione automatica.
FAQ
Traduzione automatica.
Cos'è il penetration testing e perché ne ho bisogno?
Il penetration testing è un attacco informatico simulato per identificare vulnerabilità nel tuo sito o applicazione. Ti aiuta a risolvere i problemi di sicurezza prima che gli hacker possano sfruttarli, garantendo che il tuo sito rimanga sicuro e affidabile.
Di cosa hai bisogno per il penetration test?
Nome del dominio (ad esempio www.esempio.com) per identificare il sistema target. Credenziali di accesso (se necessarie) per testare le aree riservate. Ambito del test per definire cosa sarà testato (ad esempio sottodomini, funzionalità). Permessi di accesso per garantire un testing legale ed etico.
Utilizzi scanner automatizzati o scansioni manuali?
Utilizzo sia strumenti di scansione automatizzata per la scoperta iniziale sia test manuali approfonditi per identificare difetti logici complessi ed eliminare falsi positivi.
Qual è la tua qualifica?
Sono un professionista certificato in Cybersecurity con vasta esperienza pratica in Web Application Security Testing e Penetration Testing.
Che lingua supporti?
Posso testare siti web in qualsiasi lingua e comunico in inglese.
Qual è la tua metodologia di Penetration Testing e valutazione delle vulnerabilità?
Seguo metodologie standard del settore come OWASP Top 10 e framework NIST, combinando scansioni di vulnerabilità automatizzate con exploit manuali approfonditi.
Hackererai qualcuno per farmi accedere alle loro informazioni privilegiate?
Assolutamente no! Qualsiasi richiesta di attività illegali sarà rifiutata. Nessuna eccezione.

