Revisionerò il tuo codice e la crittografia per vulnerabilità di sicurezza

Alcune informazioni sono state tradotte automaticamente.

Stati Uniti

Parlo Inglese

Ricercatore in crittografia e sicurezza, ricerca post-quantistica e vulnerabilità

Ricercatore di sicurezza focalizzato sulla crittografia. Audito implementazioni e protocolli crittografici, trovando difetti di precisione, side-channel e implementativi che compromettono le garanzie ...
Informazioni su questo servizio

Sono un ricercatore di sicurezza con avvisi di vulnerabilità pubblicati in progetti open-source reali, tra cui un'esecuzione remota di codice non autenticata (CVSS 8.8), una request forgery lato server (7.6) e ricerche sulla crittografia post-quantistica. Trovo i bug sfruttabili che gli scanner automatici ignorano.


Ciò che farò per te:

Revisione manuale della sicurezza del tuo codice, applicazione web, API o implementazione crittografica

Caccia a problemi reali e dimostrabili come RCE / command injection, bypass dell'autenticazione e accesso rotto, SSRF, impostazioni predefinite insicure, injection, difetti logici e vulnerabilità crittografiche

Fornisco un rapporto chiaro: ogni scoperta con severità, come viene sfruttata e come risolverla esattamente. Niente spam da scanner, solo problemi che posso dimostrare concretamente.


Sono specializzato in crittografia e stack moderni, inclusi agenti AI / LLM / sicurezza MCP-server, aree in rapido sviluppo che la maggior parte dei revisori non copre.


Ricevi un rapporto di priorità sulle scoperte che puoi consegnare direttamente ai tuoi sviluppatori, più una breve spiegazione se ne hai bisogno.


Non sei sicuro di cosa ti serve? Scrivimi prima e ti dirò sinceramente se ne vale la pena e quale pacchetto fa per te.