Budżet: 8000 UAH Termin: 2 dni
Witam, posiadam wszystkie niezbędne kompetencje - zarówno techniczne, jak i ekonomiczne. Chętnie pomogę jak najszybciej.
Rola i zadania specjalisty
Cel: Przeprowadzenie głębokiego ręcznego audytu aplikacji internetowej i infrastruktury, od których automatyczne skanery (Omni-Scanner) uzyskały początkowe wskazówki, lub tych celów, gdzie automatyka nie radzi sobie z powodu skomplikowanej ochrony (WAF, Captcha, logika aplikacji).
Główny zasad: Ludzka intuicja. Specjalista powinien szukać luk w logice biznesowej, łańcuchów exploitów (chaining vulnerabilities) i przeprowadzać niestandardowe ataki, niedostępne dla botów. Szczegóły tutaj https://docs.google.com/document/d/18dYMA5LvrTEf8Lx1WNKe3ZpJ0JMlzKVKhv0ou2fSZus/edit?tab=t.0
Budżet: 8000 UAH Termin: 2 dni
Witam, posiadam wszystkie niezbędne kompetencje - zarówno techniczne, jak i ekonomiczne. Chętnie pomogę jak najszybciej.
Budżet: 8000 UAH Termin: 5 dni
Dzień dobry. To dość ciekawe zadanie, z przyjemnością je wykonam.
Budżet: 8000 UAH Termin: 1 dzień
Witam! Kategorie w zamówieniu zostały podane nie do końca poprawnie (klasyczny QA lub inżynier danych tutaj nie pomogą), potrzebny jest czysty specjalista ds. bezpieczeństwa aplikacji / pentest. Automatyczne skanery, takie jak Omni-Scanner, są dobre do wyszukiwania zapomnianych wersji oprogramowania lub domyślnych konfiguracji, ale są całkowicie ślepe, jeśli chodzi o logikę aplikacji i niestandardowe zasady WAF. Moja główna specjalizacja to ręczna analiza i luki logiczne: Luki w logice biznesowej (Business Logic Flaws): Szukam luk w logice działania koszyka, systemów płatności, podmiany ID (IDOR), omijania ograniczeń (Rate Limit / Captcha) i warunków wyścigu (Race Conditions), których automatyka fizycznie nie jest w stanie symulować. Łączenie luk (Vulnerability Chaining): Nie tylko rejestruję niskie błędy, ale rozwijam je w łańcuchy. Na przykład, z niegroźnej Self-XSS przez CSRF lub podmianę nagłówków przeprowadzam na pełne przejęcie konta (Account Takeover) lub SSRF/RCE. Omijanie mechanizmów ochronnych: Mam doświadczenie w analizie logiki WAF (zarówno chmurowych, jak i niestandardowych modułów), wyszukiwaniu "szarej strefy" w parsowaniu żądań (HTTP Request Smuggling, SQLi przez filtry, omijanie autoryzacji przez nagłówki takie jak X-Forwarded-For). Dokument z linku przeanalizowałem. Jestem gotów przeprowadzić jakościowy audyt black-box/gray-box, sprawdzić wskazówki z waszego skanera i dostarczyć szczegółowy raport (RTF) według klasyfikacji OWASP Top 10 z dokładnym opisem PoC (Proof of Concept) i rekomendacjami dotyczącymi naprawy (Remediation). Budżet w wysokości 8000 UAH jestem gotów rozważyć jako startowy do oceny krytycznego zakresu. Proponuję skontaktować się na prywatnej wiadomości, omówić architekturę aplikacji webowej (stekt, obecność API) i określić dokładne ramy projektu (Scope). Pozdrawiam!
Budżet: 8000 UAH Termin: 5 dni
Cześć!
Mam doświadczenie w manualnym QA oraz testowaniu złożonej logiki aplikacji internetowych.
Skupię się na:
wyszukiwaniu luk w logice biznesowej,
niestandardowych scenariuszach i omijaniu ograniczeń,
budowaniu łańcuchów luk,
sprawdzaniu autoryzacji, praw dostępu oraz walidacji danych.
Na wyjściu:
ustrukturyzowany raport z lukami (opis, kroki reprodukcji, wpływ),
priorytetyzacja ryzyk,
zalecenia dotyczące poprawek.
Jestem gotowy zapoznać się z TŻ i omówić szczegóły.
Budżet: 8000 UAH Termin: 5 dni
Witam! Zrobię ręczną analizę. Wykonam Twoje zadanie szybko i jakościowo.
Moje ostatnie prace
https://florist-map.vercel.app
https://indexfast.pp.ua
https://monitortest.pp.ua
https://mamamia.pp.ua
Moje portfolio: https://freelancehunt.com/ua/freelancer/romas6ka.html#portfolio
Pisz, zacznę pracować dzisiaj. Będę zadowolony ze współpracy z Tobą!
Budżet: 27000 UAH Termin: 7 dni
mamy już praktycznie gotowy proces ręcznego audytu aplikacji internetowych i infrastruktury, który można szybko dostosować do Twoich celów i rozpocząć w ramach giełdy, jestem w kontakcie ))
W kwestii budżetu - 8000 UAH, wydaje się, że wystarczy tylko na krótką wstępną ręczną kontrolę 1-2 punktów, a głęboki audyt L2/L3 według Twojego dokumentu oceniłbym na od 35000 UAH za 7 dni.
Zobacz, jest tu niuans - przed jakimikolwiek kontrolami potrzebne są pisemne prawa na testowanie, lista domen lub IP, limity obciążenia i zakazane działania, w przeciwnym razie można przypadkowo zrobić nie audyt, a przygodę dla prawników.
Zrobiłbym to prościej - najpierw sprawdzamy rozpoznanie, logikę biznesową, sesje, role, CMS i krytyczne punkty skanera, potem oddajemy raport z ryzykiem, reprodukcją i priorytetami poprawek.
> proszę sprecyzować, ile celów wchodzi w pierwszy etap i czy jest oddzielne środowisko testowe
> czy trzeba tylko znaleźć luki, czy również sprawdzić poprawki po przeróbkach
> https://business.ingello.com/platforma - podobne doświadczenie w zakresie ról korporacyjnych, procesów i praw dostępu
> https://business.ingello.com/lita - projekt z wrażliwymi danymi i surowymi scenariuszami dostępu
> https://systems-fl.ingello.com - kim jesteśmy i jakie projekty systemowe realizujemy
jeśli ustaliliśmy granice, można ostrożnie przystąpić do pracy - bez hałasu, bez zbędnej heroiki, ale z normalnym inżynieryjnym podejściem ))
Budżet: 8000 UAH Termin: 3 dni
Dzień dobry! Jestem gotów przeprowadzić dogłębną ręczną audyt bezpieczeństwa aplikacji internetowej i infrastruktury. Używając intuicji i niestandardowych podejść, zidentyfikuję luki w logice biznesowej i łańcuchach exploitów, niedostępne dla automatycznych skanerów. Posiadam doświadczenie w pracy z WAF, Captcha, skomplikowaną logiką aplikacji oraz zaawansowanymi technikami testowania. Skontaktuj się w celu omówienia szczegółów.
Zarządzanie klientami i CRM 19 ofert 31 lipca
38 ofert 30 lipca
17 ofert 27 lipca
Zarządzanie klientami i CRM 41 ofert 27 lipca
Automatyzacja zarządzania przedsiębiorstwem 43 oferty 20 lipca