Farò penetration testing, test di vulnerabilità per un sito web


Informazioni su questo servizio
Traduzione automatica.
Vuoi proteggere il tuo sito web dagli hacker?
Sono un professionista certificato di cybersecurity con vasta esperienza pratica in penetration testing e valutazione delle vulnerabilità. Identificherò e segnalerò le falle di sicurezza nel tuo sito prima che gli attaccanti possano sfruttarle.
Cosa verifico:
- SQL Injection (SQLi)
- Cross-Site Scripting (XSS)
- Autenticazione compromessa
- Cross-Site Request Forgery (CSRF)
- Configurazioni di sicurezza errate
- Le 10 principali vulnerabilità OWASP
Strumenti usati: Burp Suite, OWASP ZAP, Nmap, Nikto, script personalizzati
Cosa ottieni:
- Rapporto professionale in PDF
- Valutazioni di gravità (Alta, Media, Bassa)
- Raccomandazioni di correzione
- Retesting opzionale dopo le patch
Mettiamo in sicurezza il tuo sito prima che qualcun altro possa romperlo.
Rispettare i diritti di terzi
Ricorda che è contrario alle politiche di Fiverr per i freelance includere temi, modelli o qualsiasi altro elemento che violi i diritti di terzi o le leggi applicabili nell'opera consegnata. Per saperne di più, consulta Guida alla creazione digitale responsabile.
Scopri di più su Ussama S.
AI SaaS and Chatbot Development End to End Solutions
- DaPakistan
- Membro daapr 2021
- Ultima consegna1 anno
Lingue
Inglese, Urdu, Tedesco, Francese
Traduzione automatica.
Il mio portfolio
FAQ
Traduzione automatica.
Di cosa hai bisogno da me per iniziare?
Avrò bisogno dell'URL del tuo sito, dell'ambito del test (intero sito o pagine specifiche) e del permesso per eseguire i test. Se sono necessarie credenziali di login per test autenticati, forniscile in modo sicuro.
Il test influirà sul mio sito live o sugli utenti?
No. Uso metodi sicuri e controllati per garantire che il tuo sito rimanga funzionante durante i test. Se preferisci un ambiente di staging, posso farlo anche quello.
Che tipo di vulnerabilità testi?
Verifico le principali vulnerabilità OWASP, tra cui SQL Injection, XSS, CSRF, autenticazione compromessa, riferimenti diretti a oggetti insicuri (IDOR) e altro. I piani premium includono anche vulnerabilità di logica di business e API.
Riceverò un rapporto?
Sì. Riceverai un rapporto dettagliato in PDF che include: - Nome e descrizione della vulnerabilità - Severità del rischio (Alta/Medio/Bassa) - Prova di concetto (PoC) - Correzione o raccomandazione per ogni problema
Offri retesting dopo le correzioni?
Sì, i pacchetti Standard e Premium includono 1–2 round di retesting per verificare che le vulnerabilità siano state correttamente risolte.

