Farò un test di penetrazione manuale per le 10 vulnerabilità principali di owasp

S
shuvo_dutta
S
shuvo_dutta
Shuvo Dutta
Alcune informazioni sono state tradotte automaticamente.

Informazioni su questo servizio

Traduzione automatica.

Sono del Red Team. Non faccio rumore né stress usando strumenti automatizzati a caso.


Offro penetration test manuale di siti web per individuare vulnerabilità che gli strumenti automatici spesso non rilevano o segnalano come falsi positivi. Con competenze pratiche acquisite su HackTheBox, Portswigger e TryHackMe, testerò il tuo sito come un vero attaccante, in modo accurato e sicuro, senza generare traffico inutile.



#Ecco esattamente cosa testerò manualmente sulla tua applicazione web:


  • Controllo accessi rotto (IDOR, escalation dei privilegi)
  • Fallimenti crittografici (cifratura debole, segreti esposti)
  • Vulnerabilità di injection (SQLi, NoSQLi, Command Injection)
  • Design insicuro ( bypass della logica di business)
  • Configurazioni di sicurezza errate ( credenziali di default, pannelli di amministrazione esposti)
  • Componenti vulnerabili e obsoleti (controllo delle librerie per CVE)
  • Fallimenti di identificazione e autenticazione ( hijacking di sessione, logica di brute-force)
  • Fallimenti di integrità del software e dei dati ( vulnerabilità nelle pipeline CI/CD)
  • Fallimenti di logging e monitoraggio di sicurezza ( verificare se noteresti un attacco)
  • Server-Side Request Forgery (SSRF)


Riceverai un report professionale contenente POC, dettagliata analisi, retest dopo la correzione se necessario (per un servizio extra).

Rispettare i diritti di terzi

Ricorda che è contrario alle politiche di Fiverr per i freelance includere temi, modelli o qualsiasi altro elemento che violi i diritti di terzi o le leggi applicabili nell'opera consegnata. Per saperne di più, consulta Guida alla creazione digitale responsabile.

Scopri di più su Shuvo Dutta

Shuvo Dutta

Web Security expert with 3years of experience

5,0(2)
  • DaBangladesh
  • Membro danov 2024
  • Tempo di risposta medio1 ora
  • Ultima consegna2 settimane
  • Lingue

    Bengali, Inglese
I am an ethical hacker with 3 years hands-on experience in identifying and exploiting security vulnerabilities. I honed my skills through practical learning on platforms Portswigger, TryHackMe, where I completed various labs and challenges to master techniques such as network scanning, vulnerability exploitation, and post-exploitation tactics. I have conducted realistic simulations to strengthen systems against cyber threats. My passion lies in continuously learning and improving my expertise to stay ahead in the dynamic field of cybersecurity.

Traduzione automatica.

Il mio portfolio