Eseguirò una scansione automatizzata delle vulnerabilità di un'applicazione web OWASP top 10

M
mojo0254
M
mojo0254
CyberSolutions
Alcune informazioni sono state tradotte automaticamente.

Informazioni su questo servizio

Traduzione automatica.

Come penetration tester certificato OSCP/OSEP/OSWA, eseguirò una valutazione completa automatizzata delle vulnerabilità del tuo sito web, mappata contro l'OWASP Top 10. Riceverai un rapporto chiaro e prioritizzato dei risultati con indicazioni di remediation, senza gergo, solo cosa c'è che non va e come risolverlo.

Base:

Cosa include:

  • Scansione automatizzata per vulnerabilità comuni (SQLi, XSS, misconfigurazioni, componenti obsoleti, file/directory esposti)
  • Enumerazione di directory/subdomini
  • Controllo della configurazione SSL/TLS
  • Fingerprinting delle tecnologie (cosa gira sotto, e CVE noti per quelle versioni)
  • Rapporto PDF con valutazioni di severità (Critico/Alto/Medio/Basso) e raccomandazioni di fix


Standard:

Cosa include:

  • Tutto nel Tier 1, più:
  • Test manuale per autenticazione e gestione delle sessioni rotte
  • Test di autorizzazione/controllo accessi (IDOR, escalation dei privilegi)
  • Test di vulnerabilità della logica di business
  • Conferma manuale dei punti di injection (SQLi, XSS, injection di comandi)
  • Test CSRF e endpoint API (se applicabile)
  • Rapporto dettagliato con punteggi CVSS, prova di concetto e una retest gratuita dopo le correzioni

Richiede: autorizzazione scritta per testare + credenziali di test se il testing autenticato è previsto

Rispettare i diritti di terzi

Ricorda che è contrario alle politiche di Fiverr per i freelance includere temi, modelli o qualsiasi altro elemento che violi i diritti di terzi o le leggi applicabili nell'opera consegnata. Per saperne di più, consulta Guida alla creazione digitale responsabile.

Scopri di più su CyberSolutions

CyberSolutions

OSCP, OSEP, and OSWA certified penetration tester

  • DaStati Uniti
  • Membro daago 2015
  • Lingue

    Inglese, Spagnolo
Certified penetration tester specializing in web application and network security. OSCP, OSEP, and OSWA certified (CPTS in progress). I test the way real attackers do — manual exploitation, not just automated scans — catching business logic flaws and broken access controls that scanners miss. Every engagement follows a disciplined process: clear scoping, systematic testing, and a report you can act on — severity-rated findings, proof-of-concept evidence, and plain-language remediation guidance. Veteran-owned. Message me before ordering if you'd like help scoping your engagement.

Traduzione automatica.