Farò bug hunting, penetration testing di applicazioni web

S
saipranay936
S
saipranay936
J Sai Pranay
Alcune informazioni sono state tradotte automaticamente.

Informazioni su questo servizio

Traduzione automatica.

Farò bug hunting e li segnalerò manualmente, testando la tua applicazione web o sito per trovare vulnerabilità di sicurezza, falle nella logica di business e bug funzionali. Segnalerò solo i problemi, non li risolvo io. Ecco i tipi di bug che troverò e segnalerò:

Falle di injection

  • SQL Injection
  • NoSQL Injection
  • Command Injection
  • LDAP Injection
  • HTML Injection

Problemi di autenticazione e sessione compromessi

  • IDOR (Insecure Direct Object References)
  • Escalation dei privilegi (orizzontale e verticale)
  • Session fixation
  • Mancanza di autenticazione a più fattori
  • Politiche di password deboli
  • Fuga di credenziali di login

Bug nella logica di business

  • Manipolazione dei prezzi
  • Bypass della quantità (carrello/ordine)
  • Abuso di coupon/voucher
  • Bug di quantità negativa
  • Manipolazione dello stato dell'ordine
  • Riutilizzo di gift card
  • Race condition
  • Bypass del pagamento
  • Falle nella logica di rimborso
  • Abuso dei referral reward
  • Bypass dei limiti (voting, recensioni, likes)

Bug nel controllo degli accessi

  • BOLA (Broken Object Level Authorization)
  • BFLA (Broken Function Level Authorization)
  • Mancanza di autorizzazione nelle pagine di amministrazione
  • Bypass dell'accesso diretto all'URL

Attacchi cross-site

  • XSS (Cross-Site Scripting) memorizzato, riflesso, DOM
  • CSRF (Cross-Site Request Forgery)
  • Inclusione di script cross-site (XSSI)

Fuga di informazioni

  • Esposizione di dati sensibili nelle risposte
Rispettare i diritti di terzi

Ricorda che è contrario alle politiche di Fiverr per i freelance includere temi, modelli o qualsiasi altro elemento che violi i diritti di terzi o le leggi applicabili nell'opera consegnata. Per saperne di più, consulta Guida alla creazione digitale responsabile.

Scopri di più su J Sai Pranay

J Sai Pranay

welcome to my profile

  • DaIndia
  • Membro daapr 2021
  • Tempo di risposta medio3 ore
  • Lingue

    Telugu, Inglese, Hindi
Greetings I'm Pranay and excited to welcome🤗 you to my profile. I have 2+ years of expertise in creating intuitive and engaging user interfaces for web applications and have successfully completed 100+ projects worldwide. Whether you need a business website, personal blog, eCommerce store, or any other website design Just click the "contact me" button to get in touch and enjoy the premium services.

Traduzione automatica.