search
scheduleСрок: 1 дн. historyПравок: 0 verified_userБезопасная сделка visibility72

Пентест веб приложений, сервисов, сайтов

Пентест веб приложений, сайтов.

Аватар продавца
Был(а) в сети: 6 часов назад
lockДеньги под контролем

Оплата по правилам фриланса: деньги резервируются в эскроу. Фрилансер получает оплату после сдачи результата.

gavelАрбитраж по фактам

Если возникают разногласия — фиксируем условия заказа и переписку. Решение принимается по регламенту платформы, без “серых зон”.

assignment_turned_inРезультат заранее

Состав, сроки, количество правок и доп.опции подтверждаются до оплаты. Это снижает риски для заказчика и исполнителя.

boltЗаказать в 1 клик
Пентест веб приложений, сервисов, сайтов на FreelanceSpace

Фриланс без риска: как устроена защита на FreelanceSpace

1) Условия фиксируются

Состав, срок, цена и правки закрепляются в заказе до оплаты.

2) Оплата через эскроу

Деньги резервируются. Фрилансер получает оплату после принятия результата.

3) Репутация и арбитраж

Отзывы, статистика выполненных заказов и разбор споров по фактам.

Исполнитель: google_674704211377 · выполнено: 0

Что вы получите

Это ключевой принцип фриланса без сюрпризов: вы заранее видите, что именно сделает фрилансер, в какой срок и по какой цене.

Цена от
2 000 ₽
  • check
    Рекогносцировка и сбор информации
  • check
    Анализ архитектуры приложения и используемых технологий
  • check
    Поиск публичных точек входа
  • check
    Определение потенциальных поверхностей атаки
  • check
    Анализ конфигураций
  • check
    Проверка заголовков безопасности

Пакеты и цена

Прозрачный фриланс-формат: выбираете пакет → фиксируем условия → оплачиваете в безопасной сделке → принимаете результат.

Базовая стоимость
Фиксируем условия в заказе до оплаты.
2 000 ₽
schedule1 дн. history0 правок

Описание

Что входит в работу - Рекогносцировка и сбор информации - Анализ архитектуры приложения и используемых технологий - Поиск публичных точек входа - Определение потенциальных поверхностей атаки - Анализ конфигураций - Проверка заголовков безопасности - Валидация SSL/TLS - Проверка настроек сервера и CMS - Тестирование OWASP Top 10 - Инъекции (SQLi, XSS, Command Injection, Template Injection) - Ошибки аутентификации и авторизации - Неправильное управление сессиями - Небезопасное хранение данных - Уязвимости доступа (IDOR, path traversal, file upload) - SSRF / CSRF - Несанкционированное выполнение кода - API-уязвимости (в т.ч. OWASP API Top 10) - Тестирование бизнес-логики - Байпас ограничений - Мошеннические сценарии - Логические ошибки в потоке действий - Анализ безопасности API - Проверка REST/GraphQL конечных точек - Проверка rate-limit, авторизации и сквозной валидации - Проверка устойчивости к автоматизированным атакам - Брутфорс - Enumeration - Rate-limit bypass Подготовка отчёта Полный технический отчёт Исправления и рекомендации Отдельный executive summary для бизнеса *Что не входит (может быть добавлено как опция) Исправление найденных уязвимостей Реверс-инжиниринг и анализ бинарных файлов Пентест сетевой инфраструктуры Пентест мобильных приложений DDoS-тестирование Социнжиниринг Нагрузочное тестирование Доступ к данными пользователей/продакшену (работаю только в рамках разрешенных тестов) *Этапы и сроки (примерный стандартный цикл) Интервью и подготовка плана тестирования — 1 день Получение доступа Определение правил тестирования (scope) *Активное тестирование — 3–7 дней Поиск и эксплуатация уязвимостей Тестирование API, авторизации, бизнес-логики *Анализ и подготовка отчёта — 1–2 дня Фиксация доказательств Приоритизация уязвимостей *Презентация результатов и консультация — 1 день Обсуждение найденных проблем Рекомендации и ответы на вопросы Критерии качества Тестирование согласно OWASP Web Security Testing Guide и OWASP Top 10 Полное покрытие согласованного scope Повторяемость всех выявленных багов Чёткие, подтверждённые доказательства уязвимостей (PoC) Приоритизация по CVSS v3.1 Прозрачность: заказчик получает статус-обновления ежедневно/по запросу Формат результата Вы получите: 1. Технический отчёт (PDF / Markdown) Содержит: Описание всех уязвимостей Степень критичности (CVSS) Шаги воспроизведения Доказательства (скриншоты/запросы) Рекомендации по исправлению 2. Executive Summary (до 1 страницы) Для менеджеров и владельцев бизнеса: Общий уровень риска Ключевые найденные проблемы Приоритеты для исправления 3. Файл с PoC (если нужно) Эксплойты (безопасные, не наносящие ущерба) Примеры curl/Postman запросов Наборы Burp Suite Pro .bps Метрики успеха Покрытие тестирования: 100% обследованных публичных и скрытых точек входа Количество найденных уязвимостей: указано по уровням критичности Снижение риска: заказчик получает actionable рекомендации Соответствие стандартам: OWASP + CVSS Повторяемость: каждая уязвимость имеет чёткие шаги воспроизведения Прозрачность: фиксированная дорожная карта + соблюдение дедлайнов

FAQ

Как выбрать фрилансера и не ошибиться?
expand_more
Смотрите на подтверждение профиля, рейтинг и отзывы, число выполненных заказов и скорость ответа. Выбирайте пакет, где состав и срок прописаны максимально конкретно.
Как проходит оплата на фрилансе на FreelanceSpace?
expand_more
Оплата проходит через безопасную сделку (эскроу): деньги резервируются и перечисляются фрилансеру после сдачи и принятия результата.
Что делать, если результат не соответствует ожиданиям?
expand_more
Ориентируемся на условия заказа: состав, срок и правки. Если договориться не получается — подключается арбитраж и рассматривает ситуацию по фактам и переписке.
Можно ли заказать услугу срочно или с дополнительными опциями?
expand_more
Да. Выберите подходящий пакет и добавьте опции. Все изменения фиксируются до оплаты, чтобы у обеих сторон было единое понимание результата.

Отзывы

Отзывы — ключевая часть доверия на фрилансе. Мы показываем реальные оценки и дату публикации, чтобы заказчик видел актуальную репутацию.

Отзывов пока нет. Начните с небольшого пакета — так быстрее накапливается доверие.

Рекомендуем также

Подборка из той же категории — чтобы сравнить варианты по цене и срокам.

Смотреть всё chevron_right

Похожие услуги

Альтернативы по тематике — удобно сравнить и выбрать.

Смотреть больше chevron_right
К оплате
2 000 ₽
Заказать