Eseguirò penetration test professionali e audit di sicurezza

S
sajalchowdhu300
S
sajalchowdhu300
Sajal Chowdhury
Alcune informazioni sono state tradotte automaticamente.

Informazioni su questo servizio

Traduzione automatica.

Sicurezza della tua applicazione web prima che gli hacker possano sfruttarla!


I scanner automatici spesso ignorano falle critiche nella logica di business. Come specialista avanzato di cybersecurity, eseguo penetration test manuali approfonditi e audit di sicurezza per scovare vulnerabilità prima che attori malintenzionati possano sfruttarle.



Falle avanzate che audito:


Vulnerabilità di injection: test approfonditi per SQLi (incluso Blind SQLi) e Command Injections.


Rischi lato client: ricerca completa di XSS (Stored/Reflected) e CSRF.


Manipolazione del server: individuazione di SSRF e perdite di LFI/RFI.


Falle di autenticazione: audit di login falliti, token JWT e escalation dei privilegi.


Top 10 OWASP: mappatura dettagliata rispetto agli ultimi standard di sicurezza web.


Cosa riceverai:


Rapporto tecnico PoC: prove passo passo delle vulnerabilità trovate, senza falsi positivi.


Roadmap di remediation: indicazioni pratiche per mettere in sicurezza il tuo codice.

Rispettare i diritti di terzi

Ricorda che è contrario alle politiche di Fiverr per i freelance includere temi, modelli o qualsiasi altro elemento che violi i diritti di terzi o le leggi applicabili nell'opera consegnata. Per saperne di più, consulta Guida alla creazione digitale responsabile.

Scopri di più su Sajal Chowdhury

Sajal Chowdhury

Web Security Engineer and Vulnerability Assessment Analyst

5,0(1)
  • DaBangladesh
  • Membro daago 2023
  • Ultima consegna1 anno
  • Lingue

    Bengali, Inglese
Focusing on deep exploration of web application flaws and client-side security gaps. My approach involves looking past the surface to find how input errors, broken session tracking, and authentication issues compromise platforms. The core of my workflow relies on rigorous manual analysis. Instead of depending on automatic scan dumps, I use intercept tools like Burp Suite alongside utilities like WPScan and SQLMap to inspect traffic. I perform deep validation for XSS issues, evaluate hidden parameters to stop CSRF, and check backend layouts against SQL Injection.

Traduzione automatica.

Il mio portfolio