Eseguirò una verifica di sicurezza e un penetration test di un'app web
Informazioni su questo servizio
Il tuo sito è davvero sicuro? Scopriamolo prima che lo facciano gli hacker.
Sono un ricercatore di cybersecurity con esperienza reale nella sicurezza delle applicazioni web, avendo testato e segnalato vulnerabilità in diversi programmi bug bounty.
Cosa testo:
- OWASP Top 10 (SQLi, XSS, IDOR, SSRF, RCE, CSRF...)
- Vulnerabilità di autenticazione e autorizzazione
- Sicurezza API e controllo accessi rotto
- Vulnerabilità della logica di business
- Esposizione di dati sensibili
-ecc.....
Cosa ricevi:
- Rapporto professionale in PDF
- Valutazione della gravità CVSS per ogni scoperta
- Passaggi chiari per la remediation
- PoC (proof of concept) per ogni vulnerabilità
️ Testo solo sistemi di cui sei proprietario o per i quali hai scritto autorizzazione.
Contattami prima di ordinare per confermare l'ambito.
Mettiamo in sicurezza la tua app prima che qualcun altro trovi i bug. ️
FAQ
Traduzione automatica.
Hai bisogno di accesso al mio codice sorgente?
Non sempre. Posso fare test black-box con solo un URL. Il codice sorgente aiuta per analisi più approfondite.
È legale?
Sì. Testo solo sistemi con autorizzazione scritta del proprietario. Devi confermare l'ambito prima che inizi.
E se ho più URL o sottodomini?
Contattami prima di ordinare così possiamo concordare il pacchetto giusto per il tuo ambito.
Puoi risolvere le vulnerabilità?
Fornisco raccomandazioni dettagliate per le correzioni. Il lavoro di sviluppo è un servizio separato — scrivimi.
