Testerò la tua app web o API per vulnerabilità owasp e difetti logici
Informazioni su questo servizio
Se sei preoccupato per difetti di sicurezza nascosti nella tua app o API, sono Kaustubh Patil, un ricercatore di cybersecurity e bug bounty hunter con esperienza, attivo su Bugcrowd e HackerOne dal 2022. Mi specializzo in penetration test manuali focalizzati su scenari di attacco reali come IDOR, bypass della logica di business e vulnerabilità OWASP Top 10 (incluso API6:2023).
Testerò manualmente la tua applicazione web, app mobile o API (REST/GraphQL) per problemi di sicurezza critici che gli strumenti automatici spesso non individuano. Riceverai un rapporto dettagliato con prova di concetto e raccomandazioni pratiche.
Testerò manualmente la tua applicazione per:
IDOR & controllo accessi rotto
OWASP Top 10 (API6:2023, ecc.)
<p Difetti di logica di businessVulnerabilità API (REST & GraphQL)
Esposizione di dati sensibili
Problemi di autenticazione e sessione
Riceverai:
Un rapporto dettagliato sulle vulnerabilità
Prova di concetto (PoC)
Raccomandazioni di sicurezza
Sia che tu sia una startup, uno sviluppatore o un proprietario di azienda, ti aiuterò a risolvere i problemi di sicurezza prima che vengano sfruttati.
Mettiamo in sicurezza il tuo spazio digitale, una vulnerabilità alla volta.
Applicazione di testing:
Sito web
Tecnologia di sviluppo:
Go
•
HTML e CSS
•
PHP
•
Python
•
SQL
Dispositivo:
PC

