Eseguirò penetration test e valutazione della sicurezza di applicazioni web


Informazioni su questo servizio
Traduzione automatica.
Ti preoccupi che gli hacker possano sfruttare il tuo sito web o la tua app mobile?
Stai tranquillo. Sei nel posto giusto!
Come professionista della cybersecurity, Faheem si specializza in penetration test di applicazioni web e valutazioni di sicurezza usando la stessa metodologia che ho usato per clienti reali come AttoLearn. Trovo vulnerabilità prima che possano farlo gli hacker.
Cosa offro:
- Penetration test di applicazioni web
- Recon OSINT (Shodan, HIBP, AbuseIPDB, Whois, DNS Checker)
- Scansione vulnerabilità con Nessus
- Analisi statica di app mobile MobSF
- Test di sicurezza API (IDOR, bypass autenticazione, enumerazione endpoint)
- Test di bypass WAF Cloudflare e esposizione del server di origine
- Analisi di configurazioni errate di IIS / ARR
- Report dettagliato con prove, valutazioni di rischio e rimedi
Perché assumermi?
- Esperienza reale di pentesting
- Strumenti e metodologia di livello industriale
- Report chiari e pratici con screenshot
- Consegna a tappe
- Supporto gratuito dopo la consegna
La tua sicurezza è a un clic di distanza. Scrivimi ora e rendiamo la tua applicazione hacker-proof.
Rispettare i diritti di terzi
Ricorda che è contrario alle politiche di Fiverr per i freelance includere temi, modelli o qualsiasi altro elemento che violi i diritti di terzi o le leggi applicabili nell'opera consegnata. Per saperne di più, consulta Guida alla creazione digitale responsabile.
Scopri di più su Faheem Shahid
Cybersecurity Engineer, Agentic Security
- DaPakistan
- Membro dagen 2023
- Tempo di risposta medio1 ora
Lingue
Inglese
Traduzione automatica.
Il mio portfolio
FAQ
Traduzione automatica.
Cosa devo fornire per la valutazione di sicurezza?
Basta il URL del tuo sito o l'APK della tua app mobile. Io mi occuperò del resto — recon, scansione, test e report.
Il mio sito o app verranno danneggiati durante i test?
No. Seguo una metodologia di test sicura e controllata. Tutti i test sono eseguiti con cautela per evitare interruzioni del servizio.
Che tipo di vulnerabilità verificate?
OWASP Top 10 tra cui IDOR, bypass autenticazione, divulgazione di informazioni, SQL injection, esposizione endpoint API, bypass del server di origine e configurazioni errate del server.
Cosa riceverò dopo la valutazione?
Un report di sicurezza dettagliato con riepilogo esecutivo, screenshot, valutazioni di rischio (Critico/Alto/Medio/Basso), prove grezze e istruzioni passo passo per le correzioni.
Quali strumenti usi?
MCP-Kali-Server (Nmap, curl, dig), Nessus, MobSF, Shodan, HIBP, AbuseIPDB, DomainDNS Checker, Whois e DevTools del browser.

