Farò un test di penetrazione manuale per le 10 vulnerabilità principali di owasp


Informazioni su questo servizio
Traduzione automatica.
Sono del Red Team. Non faccio rumore né stress usando strumenti automatizzati a caso.
Offro penetration test manuale di siti web per individuare vulnerabilità che gli strumenti automatici spesso non rilevano o segnalano come falsi positivi. Con competenze pratiche acquisite su HackTheBox, Portswigger e TryHackMe, testerò il tuo sito come un vero attaccante, in modo accurato e sicuro, senza generare traffico inutile.
#Ecco esattamente cosa testerò manualmente sulla tua applicazione web:
- Controllo accessi rotto (IDOR, escalation dei privilegi)
- Fallimenti crittografici (cifratura debole, segreti esposti)
- Vulnerabilità di injection (SQLi, NoSQLi, Command Injection)
- Design insicuro ( bypass della logica di business)
- Configurazioni di sicurezza errate ( credenziali di default, pannelli di amministrazione esposti)
- Componenti vulnerabili e obsoleti (controllo delle librerie per CVE)
- Fallimenti di identificazione e autenticazione ( hijacking di sessione, logica di brute-force)
- Fallimenti di integrità del software e dei dati ( vulnerabilità nelle pipeline CI/CD)
- Fallimenti di logging e monitoraggio di sicurezza ( verificare se noteresti un attacco)
- Server-Side Request Forgery (SSRF)
Riceverai un report professionale contenente POC, dettagliata analisi, retest dopo la correzione se necessario (per un servizio extra).
Rispettare i diritti di terzi
Ricorda che è contrario alle politiche di Fiverr per i freelance includere temi, modelli o qualsiasi altro elemento che violi i diritti di terzi o le leggi applicabili nell'opera consegnata. Per saperne di più, consulta Guida alla creazione digitale responsabile.
Scopri di più su Shuvo Dutta
Web Security expert with 3years of experience
- DaBangladesh
- Membro danov 2024
- Tempo di risposta medio1 ora
- Ultima consegna2 settimane
Lingue
Bengali, Inglese
Traduzione automatica.
Il mio portfolio
FAQ
Traduzione automatica.
I test influenzerà la disponibilità del mio sito?
Evito tecniche distruttive. I test manuali sono a basso impatto, ma alcuni controlli (ad esempio, test logici) potrebbero cambiare lo stato dell'applicazione. Eseguirò test sicuri di default e coordinerò i tempi se hai bisogno di garanzie di uptime rigorose.
Come gestisci i dati sensibili che trovi?
Seguo una stretta riservatezza. Non esfiltrerò né conserverò dati reali degli utenti inutilmente. Tutti i risultati sensibili vengono gestiti in modo sicuro e rimossi dai report su richiesta dopo la risoluzione.
Quali strumenti usi?
Mi affido principalmente a tecniche manuali e strumenti selettivi (devtools del browser, Burp Suite, proxy, script personalizzati) per convalidare i risultati. Evito scanner di massa rumorosi a meno che non siano richiesti.
Come stabilisci il prezzo dell'incarico?
Il prezzo dipende dall'ambito (# di pagine/endpoints, flussi di autenticazione, complessità API). Consulta i miei pacchetti per gli ambiti tipici.
Quali informazioni ricevo prima di iniziare?
Lista di controllo pre-impiego: ambito, regole di ingaggio, IP autorizzati, finestra di test preferita e credenziali di accesso.

