Farò penetration test di app mobile per android e ios
Senior Red Team Operator e Penetration Tester OSCP, OSEP, CRTO
Livello 2
Ha soddisfatto criteri di prestazioni elevate e ha una comprovata esperienza nel soddisfare le aspettative dei clienti.
Informazioni su questo servizio
Le app mobile rivelano segreti, memorizzano dati in modo insicuro e si affidano troppo al dispositivo. Trovo tutto questo.
Senior pentester (OSCP, OSEP, OSWE) che testa app Android e iOS secondo lo standard OWASP MASVS/MASTG. Questo copre l'app, lo storage del dispositivo e l'API backend con cui l'app comunica.
Cosa testo:
- Segreti hardcoded, chiavi API e token nel build
- Memorizzazione locale insicura, crittografia debole e abuso di componenti esportati
- Bypass di SSL pinning e rilevamento root/jailbreak per ispezionare il traffico live
- Abuso di Deeplink e WebView, più le API backend (IDOR, autenticazione, injection)
Cosa ottieni:
- Un report professionale con severità, CVSS, prova decompilata e rimedi precisi
- Sommario esecutivo più una sezione tecnica per sviluppatori
- Un retest gratuito dopo aver applicato le patch
Inviami l'APK/IPA (o link dello store) e un account di test. Valuterò il scope e ti darò un preventivo fisso prima di ordinare.
Dispositivo:
Desktop
•
Laptop
•
Server
•
Mobile
•
Tablet
Sistema operativo:
Windows
•
Linux
•
Unix
•
Android
•
Ubuntu
FAQ
Traduzione automatica.
Hai bisogno del codice sorgente?
No, lavoro dall'app compilata. Il codice sorgente è opzionale e approfondisce la copertura.
App Flutter o React Native?
Sì, incluso il bypass di pinning per Flutter.

