Auditerò la tua web app per vulnerabilità di sicurezza e le risolverò

S
sherzod_mit
S
sherzod_mit
Sherzod
Alcune informazioni sono state tradotte automaticamente.

Informazioni su questo servizio

Traduzione automatica.

La tua web app è davvero sicura, o sembra a posto solo perché finora niente si è rotto?


La maggior parte delle vulnerabilità non si manifestano finché qualcuno non le sfrutta: un prezzo manipolato al checkout, un JWT falsificato che concede accesso admin, un payload XSS memorizzato che sta tranquillo in un campo commenti. Trovo queste vulnerabilità prima che lo facciano i tuoi utenti o gli attaccanti.


Ciò che include:

  • Revisione manuale del codice focalizzata sulle vere superfici di attacco: auth, logica di pagamento, caricamenti di file, gestione degli input degli utenti
  • - Test per manipolazione di prezzo e parametri, assegnazione di massa, XSS, CSRF, problemi di fiducia JWT, IDOR e injection
  • - Un rapporto scritto: cosa ho trovato, come può essere sfruttato e come risolverlo esattamente
  • - Opzionale: risolvo io stesso i problemi con test di regressione, così la soluzione rimane efficace

Esempi reali di ciò che ho scoperto e sistemato:

  • Logica di checkout che si fida dei prezzi inviati dal client (si può comprare qualsiasi cosa a 0,01$)
  • - Pannelli admin protetti solo da un JWT decodificato dal client, aggirabili modificando localStorage
  • - Un editor di testo ricco che rende HTML grezzo dai post degli utenti (stored XSS)
  • - Endpoint di registrazione che salva ogni campo del corpo della richiesta (auto-promozione a admin)

Leggo il tuo codice reale e penso come un attaccante, non mi limito a usare scanner automatici.

Rispettare i diritti di terzi

Ricorda che è contrario alle politiche di Fiverr per i freelance includere temi, modelli o qualsiasi altro elemento che violi i diritti di terzi o le leggi applicabili nell'opera consegnata. Per saperne di più, consulta Guida alla creazione digitale responsabile.

Scopri di più su Sherzod

Sherzod

MERN Stack Developer React and Nodejs Expert

  • DaCorea del Sud
  • Membro dadic 2025
  • Lingue

    Uzbeko, Inglese, Coreano, Russo
Full-stack developer (Node.js/NestJS, React/Next.js, .NET) who owns projects end-to-end -- database to AWS deployment. Currently building 3 production systems for a Korean company: an internal ERP with a live Google Play app, a construction QA platform, and an e-commerce site. In personal projects, I audit codebases for real vulnerabilities (price tampering, privilege escalation, stored XSS) and fix them with tests to prove it. I use AI tools (Claude Code, Codex) for speed, but own every architecture and security decision myself. Let's build something that works in production.

Traduzione automatica.

Il mio portfolio