Eseguirò penetration test di applicazioni web owasp top 10
Penetration tester junior
Informazioni su questo servizio
Cerchi una valutazione approfondita e manuale della sicurezza di un'applicazione web? Sei nel posto giusto.
Sono un Penetration Tester e Bug Bounty Hunter con risultati verificati e reali su target governativi e aziendali:
Vulnerabilità accettata nella NASA Hall of Fame P2 su nasa.gov
Classifica #4 nella Zebra VDP 2026 Hall of Fame su HackerOne
Report accettati dal DoD VDP
Cosa testo:
- OWASP Top 10 (Injection, Broken Auth, IDOR, XSS, CSRF, SSRF, ecc.)
- Difetti di logica di business e problemi di accesso
- Sicurezza API REST & GraphQL
- Autenticazione e gestione delle sessioni
Cosa ottieni:
- Report professionale con punteggio di gravità CVSS
- Prova di concetto chiara per ogni vulnerabilità
- Raccomandazioni pratiche di remediation
- Debriefing 1-a-1 sui risultati
Strumenti: Burp Suite, SQLmap, Nmap, Nikto, script personalizzati
Certificazioni: eJPT | CRTA | CRTOM | Certified API Security Analyst
️ Importante: testo solo applicazioni di cui possiedi la proprietà o per le quali hai autorizzazione scritta a testare. Contattami prima di ordinare per confermare l'ambito.
Mettiamo in sicurezza la tua applicazione insieme!
Il mio portfolio
FAQ
Traduzione automatica.
Hai bisogno di accesso/credenziali per testare?
Sì, fornisci le credenziali dell'account di test e l'URL di destinazione dopo aver ordinato, così posso iniziare i test in modo efficiente.
È richiesta autorizzazione scritta?
Sì. Conferma per iscritto (messaggio) che possiedi questa applicazione o hai il permesso di testarla prima di effettuare l'ordine.
Testi app mobile?
Attualmente mi concentro su applicazioni web e API REST/GraphQL. Il testing di app mobile non è incluso in questa gig.
Cosa succede se trovi vulnerabilità critiche?
Segnalerò immediatamente durante il testing eventuali vulnerabilità critiche, anche prima del report finale, così potrai iniziare la remediation presto.
