Pentest-инженер Telegram-ботов
Задачи:
Проведение тестирования безопасности Telegram-ботов
Поиск уязвимостей в логике, API и интеграциях
Формирование отчёта с рисками и рекомендациями
Требования:
Опыт application security / penetration testing
Понимание OWASP Top 10 и API security
-
2 дня1286 UAH
620 1 0 2 дня1286 UAHДобрый день, Алексей!
Специализируюсь на безопасности Telegram-ботов и их API — проведу пентест по делу, без воды.
Что проверю:
• Логика бота: авторизация по chat_id/user_id, IDOR (доступ к чужим данным), обход сценариев и состояний, инъекции в команды и пользовательский ввод.
• API и вебхуки: аутентификация эндпоинтов, утечки данных, отсутствие rate-limit, подделка запросов, секреты в трафике.
• Интеграции и сторонние сервисы: безопасность токенов, обработка ошибок, утечки через логи и ответы.
• Методология: OWASP Top 10 и OWASP API Security Top 10.
…
Результат: отчёт с уязвимостями, их критичностью по риску и конкретными рекомендациями по устранению — понятный и разработчику, и бизнесу.
Срок: 2 дня на одного бота (по кластеру уточню объём).
Стоимость: 25 EUR на входе, финально — под точный объём.
Примеры работ и отзывы:Freelancehunt
Готов стартовать сразу после уточнения доступа.
-
1 день1544 UAH
141 1 день1544 UAHДобрый день, Алексей!
Вижу вы также разместили проект по нагрузочному тестированию — готов взять оба под ключ, это логично дополняет друг друга.
По пентесту:
Проверю типовые уязвимости Telegram-ботов:
IDOR через chat_id / user_id — несанкционированный доступ к чужим данным
… Инъекции в пользовательских вводах (SQL, command injection)
Утечка токена бота / webhook URL
Безопасность webhook (SSL, secret token, replay attacks)
Обход авторизации и privilege escalation
API security — rate limiting, data leakage в ответах
Результат: отчёт с описанием уязвимостей, уровнем критичности (CVSS) и конкретными рекомендациями по исправлению.
Срок: 3 дня
Стоимость: уточните бюджет — конкуренты в вашем проекте поставили нереалистичные суммы, предложу адекватную цену.
Уточните: бот на вебхуке или поллинге, есть ли внешние интеграции?
-
3 дня635 228 UAH
2044 23 0 3 дня635 228 UAHПривет. Использует ли бот внешние API или сторонние сервисы для обработки данных?
Детали по срокам и бюджету уточню в личной переписке.
Вот как я выполню этот проект:
1. Проведу ручной и автоматизированный анализ логики бота и его команд.
2. Протестирую API-эндпоинты и интеграции на наличие утечек данных и инъекций.
3. Составлю отчет с описанием найденных рисков, их критичностью и конкретными рекомендациями.
… Спасибо за рассмотрение моего предложения. Я с нетерпением жду возможности сотрудничества с вами!
-
7 дней771 845 UAH
1481 9 0 7 дней771 845 UAHДобрый день! Мы имеем опыт в проведении пентестов для ботов и интеграций. Реализуем проверку через анализ API, поиск логических уязвимостей и оценку рисков согласно OWASP. Предоставим детальный отчет с практическими рекомендациями по устранению найденных угроз. Готовы приступить к аудиту безопасности Вашего проекта в ближайшее время.
-
Задайте ваш вопрос заказчику