Eseguirò manualmente il pentest delle vulnerabilità web per la ricerca sulla sicurezza

S
shuvo_dutta
S
shuvo_dutta
Shuvo Dutta
5,0
5,0
Alcune informazioni sono state tradotte automaticamente.

Informazioni su questo servizio

Traduzione automatica.

Sono del Red Team. Non faccio rumore né stress usando strumenti automatizzati a caso.


Offro penetration test manuale del web per individuare vulnerabilità che gli strumenti automatizzati spesso non rilevano e falsi positivi. Con competenze pratiche acquisite su HackTheBox, Portswigger & TryHackMe, testerò il tuo sito come un vero attaccante, in modo accurato e sicuro, senza generare traffico inutile.


#Ecco esattamente cosa testerò manualmente sulla tua applicazione web:


  • Controllo accessi rotto (IDOR, escalation dei privilegi)
  • Fallimenti crittografici (cifratura debole, segreti esposti)
  • Vulnerabilità di injection (SQLi, NoSQLi, Command Injection)
  • Design insicuro (bypass della logica di business)
  • Configurazioni di sicurezza errate ( credenziali di default, pannelli di amministrazione esposti)
  • Componenti vulnerabili e obsoleti (controllo delle librerie per CVE)
  • Fallimenti di identificazione e autenticazione ( hijacking di sessione, logica di brute-force)
  • Fallimenti di integrità del software e dei dati (vulnerabilità nelle pipeline CI/CD)
  • Fallimenti nel logging e nel monitoraggio della sicurezza (verifica se noteresti un attacco)
  • Server-Side Request Forgery (SSRF)


  1. Riceverai un report professionale con POC,
  2. DETTAGLIO DELLE VULNERABILITÀ,
  3. RETEST DOPO LA CORREZIONE se necessario (PER UN GIG EXTRA)


Rispettare i diritti di terzi

Ricorda che è contrario alle politiche di Fiverr per i freelance includere temi, modelli o qualsiasi altro elemento che violi i diritti di terzi o le leggi applicabili nell'opera consegnata. Per saperne di più, consulta Guida alla creazione digitale responsabile.

Scopri di più su Shuvo Dutta

Shuvo Dutta

Web Security expert with 3years of experience

5,0(2)
  • DaBangladesh
  • Membro danov 2024
  • Tempo di risposta medio1 ora
  • Ultima consegna2 settimane
  • Lingue

    Bengali, Inglese
I am an ethical hacker with 3 years hands-on experience in identifying and exploiting security vulnerabilities. I honed my skills through practical learning on platforms Portswigger, TryHackMe, where I completed various labs and challenges to master techniques such as network scanning, vulnerability exploitation, and post-exploitation tactics. I have conducted realistic simulations to strengthen systems against cyber threats. My passion lies in continuously learning and improving my expertise to stay ahead in the dynamic field of cybersecurity.

Traduzione automatica.

Il mio portfolio

Recensioni

2 recensioni per questo servizio
5,0

(2)
(0)
(0)
(0)
(0)
Valutazione dettagliata
  • Livello di comunicazione del venditore
    5
  • Qualità della consegna
    5
  • Valore della consegna
    5
Ordina per
Più rilevante
  • R
    image-docs

    r0mande

    DE

    Germania

    5

    Everything's perfect, thanks!

    50 USD-100 USD

    Prezzo

    4 giorni

    Tempo

    Utile?
    No
  • D

    dm1981386

    DE

    Germania

    5

    great! will work with him for sure again!

    Fino a 50 USD

    Prezzo

    4 giorni

    Tempo

    Utile?
    No
Recensioni

2 recensioni per questo servizio
5,0

(2)
(0)
(0)
(0)
(0)
Valutazione dettagliata
  • Livello di comunicazione del venditore
    5
  • Qualità della consegna
    5
  • Valore della consegna
    5
Ordina per
Più rilevante
  • R
    image-docs

    r0mande

    DE

    Germania

    5

    Everything's perfect, thanks!

    50 USD-100 USD

    Prezzo

    4 giorni

    Tempo

    Utile?
    No
  • D

    dm1981386

    DE

    Germania

    5

    great! will work with him for sure again!

    Fino a 50 USD

    Prezzo

    4 giorni

    Tempo

    Utile?
    No