Farò penetration test professionali di applicazioni web e audit di sicurezza
Tester di applicazioni web, Penetration tester, esperto di sicurezza, bug bounty hunter
Informazioni su questo servizio
Testerò le vulnerabilità di sicurezza della tua applicazione web e ti fornirò un rapporto professionale.
Cosa testo:
- Autenticazione & Autorizzazione ( bypass login, escalation dei privilegi)
- Sicurezza API (GraphQL, REST, OAuth, JWT)
- Vulnerabilità della logica di business (race condition, manipolazione dei prezzi)
- Validazione input (SQL Injection, XSS, Command Injection)
- Rivelazione di informazioni (.git, .env, endpoint di debug)
Cosa ottieni:
- Rapporto professionale con screenshot
- Passaggi dettagliati per la riproduzione
- Raccomandazioni chiare per le correzioni
- Valutazione della severità CVSS
La mia esperienza:
- Vulnerabilità trovate in Shopify, Dropbox e Yahoo
- Oltre 7 submission valide di bug bounty
Consegna entro 48 ore.
Contattami prima di ordinare per discutere le tue esigenze.
Il mio portfolio
FAQ
Traduzione automatica.
Devo concederti l'accesso amministratore?
No. Ho bisogno solo di un account di test con permessi utente normale. È sufficiente per una valutazione completa della sicurezza.
Questo influirà sul mio sito live?
No. Utilizzo solo tecniche di testing manuale. Niente scanner automatici aggressivi che potrebbero disturbare il tuo sito.
Cosa ottengo dopo il test?
Un rapporto di sicurezza professionale con screenshot, passaggi dettagliati per la riproduzione e raccomandazioni chiare per le correzioni.
