Faro' un audit di sicurezza di WordPress e una valutazione delle vulnerabilità
Esperto di Cyber Security, Penetration Tester, cacciatore di bug bounty
Informazioni su questo servizio
Il tuo sito WordPress è vulnerabile agli hacker?
Sono Shahadat Fahim, pentester certificato (eJPT, CRTA) e ricercatore di sicurezza Hall of Fame.
COSA CONTROLLO:
- Plugin, temi e core di WordPress obsoleti
- Protezione contro attacchi brute force sulla pagina di login
- Vulnerabilità SQL Injection e XSS
- Upload di file e traversal di directory
- Enumerazione utenti e escalation dei privilegi
- Esposizione di dati sensibili e configurazioni errate
COSA OTTIENI:
- Rapporto professionale in PDF con punteggi CVSS
- Prova di concetto completa per ogni scoperta
- Guida passo passo per la remediation e il rafforzamento
- Retest gratuito dopo le correzioni
Solo test manuale. Nessun dump di scanner automatizzato.
Contattami prima di ordinare per discutere l'ambito.
Il mio portfolio
FAQ
Traduzione automatica.
Avrai bisogno di accesso amministrativo al mio sito WordPress?
Non necessario per il testing black box. L'accesso admin aiuta a un assessment più approfondito white box.
Il testing influenzerà il mio sito live?
No. Uso metodi sicuri non distruttivi che non metteranno offline il tuo sito.
Risolvi tu le vulnerabilità che trovi?
Fornisco guide dettagliate per la remediation. Le correzioni di base sono incluse nel pacchetto Premium.

