Risolverò bug di autenticazione, API e sicurezza nella tua app


Informazioni su questo servizio
Traduzione automatica.
Hai un avviso di sicurezza, un riscontro di audit, un allarme scanner o una vulnerabilità sospetta nella tua web app o API?
Posso aiutarti a rivedere, riprodurre e risolvere problemi di sicurezza specifici nel tuo codice.
Posso aiutarti con:
- Controllo degli accessi rotto
- Problemi IDOR
- Bug di autorizzazione API
- Problemi di autenticazione/sessione
- Problemi di caricamento file non sicuro
- Rischi di traversamento dei percorsi
- Rischi SSRF
- Problemi di validazione degli input
- Allarmi di sicurezza di GitHub / Snyk / Semgrep / CodeQL
- Rafforzamento di sicurezza di base per endpoint backend
Cosa offro:
- Revisione del codice dell'area interessata
- Spiegazione del problema
- Patch sicura o soluzione suggerita
- Test di regressione quando possibile
- Note tecniche chiare su cosa è stato modificato
Importante:
Questo non è un test di penetrazione completo.
Non effettuo test illegali, social engineering, DDoS, brute force, phishing o attacchi su sistemi che non possiedi o controlli.
Contattami prima di ordinare così posso confermare che il problema rientri nel scope.
Rispettare i diritti di terzi
Ricorda che è contrario alle politiche di Fiverr per i freelance includere temi, modelli o qualsiasi altro elemento che violi i diritti di terzi o le leggi applicabili nell'opera consegnata. Per saperne di più, consulta Guida alla creazione digitale responsabile.
Scopri di più su Alex Perrucci
Stripe Billing Reliability Specialist
- DaItalia
- Membro dafeb 2026
Lingue
Italiano, Inglese
Traduzione automatica.
FAQ
Traduzione automatica.
Fai anche penetration test completo?
No. Questo servizio si concentra sulla revisione e risoluzione di problemi di sicurezza specifici, allarmi scanner, bug API o vulnerabilità a livello di codice. Non è un test di penetrazione completo.
Puoi risolvere gli allarmi di sicurezza di GitHub, Snyk, Semgrep o CodeQL?
Sì. Posso rivedere l'allarme, verificare se è valido, spiegare il rischio e aiutarti a risolverlo nel tuo codice quando possibile.
Devo contattarti prima di ordinare?
Sì, contattami prima di effettuare un ordine. Devo confermare il problema, lo stack tecnologico e se la richiesta rientra nel scope.
Di cosa hai bisogno da me?
Fornisci l'avviso di sicurezza, il file o endpoint interessato, lo stack tecnologico, l'output dello scanner se disponibile e la conferma che possiedi o sei autorizzato a testare l'applicazione.
Testi siti web che non possiedo?
No. Lavoro solo su applicazioni, codebase o sistemi di cui sei proprietario o autorizzato a testare.
Puoi risolvere bug di autenticazione o autorizzazione API?
Sì. Posso aiutarti con problemi di autenticazione, bug di autorizzazione API, controllo degli accessi rotto, problemi IDOR e altri problemi di sicurezza backend correlati.
Rimuovi malware o ripulisci siti compromessi?
No. Questo servizio non include rimozione malware, rimozione blacklist o pulizia WordPress. Si concentra su bug di sicurezza a livello di codice e riscontri scanner.
Garantirai che la mia app sia al 100% sicura?
No. Nessuno può garantire sinceramente che un'app sia al 100% sicura. Posso rivedere e risolvere problemi specifici entro il scope concordato.
Fornisci un rapporto?
Sì. Posso fornire una breve spiegazione del problema, cosa è stato modificato e i prossimi passi consigliati.
Puoi lavorare senza accesso al repository?
A volte. Se fornisci il codice interessato, esempi di richiesta/riposta o output dello scanner, potrei essere in grado di aiutarti. Per le correzioni di codice, di solito sono necessari accesso al repository o file rilevanti.
