Eseguirò una verifica manuale della sicurezza della tua app Android
Junior Penetration Tester Web API e Android Security Testing
Informazioni su questo servizio
Testerò manualmente la tua applicazione Android alla ricerca di vulnerabilità di sicurezza reali usando analisi statica e dinamica, non solo una scansione automatizzata.
Cosa verifico:
Deposito locale di dati insicuro (SharedPreferences, SQLite, segreti in testo semplice)
Punti deboli nel certificate pinning
Componenti esportati (Activities, Services, Broadcast Receivers) che altre app potrebbero sfruttare
Abuso dei deep link e bypass dell'autenticazione
Verifica della forza del root-detection per app sensibili (banca, finanza, ecc.)
Chiavi API hardcoded o segreti nel codice decompilato
Cosa ottieni:
Un rapporto chiaro con passaggi di riproduzione, valutazione della gravità e indicazioni per la risoluzione
Correzioni pratiche e facili da usare per gli sviluppatori, non solo una lista di problemi
Su di me:
Certified Associate Penetration Tester (CAPT Hackviser) con esperienza pratica nel testing professionale di applicazioni Android, usando JADX, APKTool e Proxifier.
️ Testo solo APK di cui sei proprietario o per cui hai autorizzazione scritta esplicita. Per favore, conferma e condividi il tipo di ambiente (staging o produzione) prima di ordinare.
Contattami prima di ordinare se non sei sicuro di quale pacchetto sia adatto alla tua app.
Applicazione di testing:
App mobile
Tecnologia di sviluppo:
Java
•
JavaScript
•
Kotlin
•
PHP
Dispositivo:
Telefono cellulare Android
FAQ
Traduzione automatica.
Hai bisogno del codice sorgente o basta il file APK?
Basta il APK per la maggior parte dei test. Il codice sorgente non è richiesto, anche se può velocizzare l'analisi statica se puoi condividerlo.
Questo è un test di staging o di produzione?
Posso testare entrambi, ma dimmi quale prima di iniziare — lo staging permette test più aggressivi, mentre la produzione richiede test più attenti e limitati per non influenzare gli utenti reali.
Devo fornirti un dispositivo rooted o un emulatore?
No — uso il mio ambiente di test. Ho bisogno solo del file APK e della conferma che sono autorizzato a testarlo.

