search

categoryИнформационная безопасность sellПентест веб‑сайта shieldБезопасная сделка

Пентест веб приложений, сервисов, сайтов

Пентест веб приложений, сайтов.

Цена
2 000 ₽
Стоимость фиксируется до начала работы.
Срок
1 дн.
Ориентир по выполнению заказа.
Отзывы
0 отзывов.
check_circleРекогносцировка и сбор информации
check_circleАнализ архитектуры приложения и используемых технологий
check_circleПоиск публичных точек входа
check_circleОпределение потенциальных поверхностей атаки

О Спейсе

Вся ключевая информация собрана в одном месте: что входит в услугу, какие условия по срокам и что понадобится для старта.

Что входит в работу - Рекогносцировка и сбор информации - Анализ архитектуры приложения и используемых технологий - Поиск публичных точек входа - Определение потенциальных поверхностей атаки - Анализ конфигураций - Проверка заголовков безопасности - Валидация SSL/TLS - Проверка настроек сервера и CMS - Тестирование OWASP Top 10 - Инъекции (SQLi, XSS, Command Injection, Template Injection) - Ошибки аутентификации и авторизации - Неправильное управление сессиями - Небезопасное хранение данных - Уязвимости доступа (IDOR, path traversal, file upload) - SSRF / CSRF - Несанкционированное выполнение кода - API-уязвимости (в т.ч. OWASP API Top 10) - Тестирование бизнес-логики - Байпас ограничений - Мошеннические сценарии - Логические ошибки в потоке действий - Анализ безопасности API - Проверка REST/GraphQL конечных точек - Проверка rate-limit, авторизации и сквозной валидации - Проверка устойчивости к автоматизированным атакам - Брутфорс - Enumeration - Rate-limit bypass Подготовка отчёта Полный технический отчёт Исправления и рекомендации Отдельный executive summary для бизнеса *Что не входит (может быть добавлено как опция) Исправление найденных уязвимостей Реверс-инжиниринг и анализ бинарных файлов Пентест сетевой инфраструктуры Пентест мобильных приложений DDoS-тестирование Социнжиниринг Нагрузочное тестирование Доступ к данными пользователей/продакшену (работаю только в рамках разрешенных тестов) *Этапы и сроки (примерный стандартный цикл) Интервью и подготовка плана тестирования — 1 день Получение доступа Определение правил тестирования (scope) *Активное тестирование — 3–7 дней Поиск и эксплуатация уязвимостей Тестирование API, авторизации, бизнес-логики *Анализ и подготовка отчёта — 1–2 дня Фиксация доказательств Приоритизация уязвимостей *Презентация результатов и консультация — 1 день Обсуждение найденных проблем Рекомендации и ответы на вопросы Критерии качества Тестирование согласно OWASP Web Security Testing Guide и OWASP Top 10 Полное покрытие согласованного scope Повторяемость всех выявленных багов Чёткие, подтверждённые доказательства уязвимостей (PoC) Приоритизация по CVSS v3.1 Прозрачность: заказчик получает статус-обновления ежедневно/по запросу Формат результата Вы получите: 1. Технический отчёт (PDF / Markdown) Содержит: Описание всех уязвимостей Степень критичности (CVSS) Шаги воспроизведения Доказательства (скриншоты/запросы) Рекомендации по исправлению 2. Executive Summary (до 1 страницы) Для менеджеров и владельцев бизнеса: Общий уровень риска Ключевые найденные проблемы Приоритеты для исправления 3. Файл с PoC (если нужно) Эксплойты (безопасные, не наносящие ущерба) Примеры curl/Postman запросов Наборы Burp Suite Pro .bps Метрики успеха Покрытие тестирования: 100% обследованных публичных и скрытых точек входа Количество найденных уязвимостей: указано по уровням критичности Снижение риска: заказчик получает actionable рекомендации Соответствие стандартам: OWASP + CVSS Повторяемость: каждая уязвимость имеет чёткие шаги воспроизведения Прозрачность: фиксированная дорожная карта + соблюдение дедлайнов
Базовая цена2 000 ₽
Срок1 дн.

Пакеты и дополнительные опции

Стоимость
2 000 ₽
Срок
1 дн.
Правки
0

Портфолио

  • imagesmodeПортфолио пока не заполнено. Напишите исполнителю, если хотите заранее посмотреть примеры похожих работ.

Отзывы заказчиков

Средняя оценка
Положительные оценки
Всего отзывов: 0.
  • rate_reviewПока нет опубликованных отзывов. Перед оплатой можно уточнить детали и формат результата в чате с исполнителем.

Как проходит работа

1
Вы выбираете пакет, сроки и дополнительные опции.
2
Перед оплатой можно уточнить детали в переписке с исполнителем.
3
Оплата проходит через безопасную сделку, сумма резервируется до сдачи результата.
4
После проверки результата вы принимаете заказ, и только затем деньги перечисляются исполнителю.
Что фиксируется заранее

Стоимость, сроки, количество правок, состав работ и выбранные дополнительные опции фиксируются до начала выполнения заказа.

Это позволяет спокойно принять решение и оплатить услугу только после согласования всех деталей.

Частые вопросы

Как проходит оплата?expand_more
Оплата проходит через безопасную сделку: сумма резервируется, а исполнитель получает деньги после сдачи и принятия результата.
Можно ли обсудить детали до заказа?expand_more
Да. Сначала можно написать исполнителю, согласовать scope, сроки, правки и только потом переходить к оплате.
Что делать, если нужны доработки?expand_more
Условия по правкам фиксируются заранее. Если вопрос не решается в диалоге, подключается поддержка платформы.
Если у вас остались вопросы, сначала напишите исполнителю. Так вы сможете уточнить детали до оплаты и выбрать подходящий пакет без спешки.

Исполнитель

Просмотр работы

Пентест веб приложений, сервисов, сайтов

Итого2 000 ₽