Eseguirò una verifica dell'esposizione pubblica del sito e della configurazione errata con osint


Informazioni su questo servizio
Traduzione automatica.
Ti sei mai chiesto cosa vedono gli attaccanti del tuo sito senza toccare una singola riga di codice?
Utilizzerò tecniche legali di OSINT per scoprire esposizioni pubbliche, configurazioni errate e rischi visibili a chiunque online. Perfetto per piccole imprese, siti WordPress o chiunque voglia una rapida verifica della sicurezza.
Cosa controllo (100% passivo, solo dati pubblici):
È la stessa informazione che gli attaccanti usano durante la ricognizione e la selezione del target.
Pannelli di amministrazione/login esposti, directory o cartelle aperte
Email trapelate, chiavi API, backup o file di test in fonti pubbliche
Fingerprinting del server/stack tecnologico (intestazioni, problemi TLS/HTTPS)
Sottodomini, snapshot storici (Wayback Machine) e esposizioni di archivi
Intestazioni di sicurezza di base e configurazioni errate che gli attaccanti individuano per primi
Cosa riceverai:
Rapporto professionale in PDF con screenshot, link alle prove e valutazioni del rischio (Basso/Medio/Alto)
Inventario delle risorse (domini, sottodomini, endpoint scoperti)
<p Spiegazioni in italiano semplice + impatto reale sul business spiegato in modo chiaro (perché è importante, cosa potrebbe succedere)Test autorizzato solo: Devi possedere il target o avere il permesso scritto.
Cosa NON faccio: Nessun hacking, nessuna scansione, nessun login, nessun dato privato.
Rispettare i diritti di terzi
Ricorda che è contrario alle politiche di Fiverr per i freelance includere temi, modelli o qualsiasi altro elemento che violi i diritti di terzi o le leggi applicabili nell'opera consegnata. Per saperne di più, consulta Guida alla creazione digitale responsabile.
Scopri di più su Filip
- DaPolonia
- Membro dalug 2025
- Tempo di risposta medio1 ora
- Ultima consegna6 mesi
Lingue
Polacco, Inglese
Traduzione automatica.
FAQ
Traduzione automatica.
È un pentest completo?
No, solo OSINT legale - dati pubblici visibili agli attaccanti.
Quali siti posso controllare?
Qualsiasi dominio di cui possiedi o hai il permesso (WordPress, personalizzato, ecc.)
Formato del report?
PDF con screenshot, rischi valutati, soluzioni passo passo.
Sicuro/legale?
Ricognizione 100% passiva - niente scansioni o accessi.
Tempi di consegna?
Base in 24h. Scrivimi per urgenza.

