
Zamknięte
Opublikowano
Płatne przy odbiorze
Zakres testów bezpieczeństwa: • Testy bezpieczeństwa zostaną przeprowadzone zgodnie ze standardem OWASP ASVS, • Ocena bezpieczeństwa procesu uwierzytelniania, • Próby obejścia logiki biznesowej aplikacji dla procesów i przepływów biznesowych istniejących w aplikacji, • Weryfikacja funkcjonalności resetowania hasła, • Weryfikacja obecności nagłówków bezpieczeństwa HTTP (Strict-Transport- Security, X-Content-Type-Options, Referrer-Policy, X-Frame-Options, Content- Security-Policy), • Weryfikacja konfiguracji nagłówków typu cache, • Próby przeprowadzenia ataku Cross-Site Request Forgery, • Analiza bezpieczeństwa konfiguracji SSL/TLS, • Weryfikacja mechanizmu kontroli dostępu na poziomie danych i funkcji, • Wyszukiwanie wrażliwych lub nadmiernych informacji (w komentarzach HTML, komunikatach błędów, nagłówkach HTTP), • Przeprowadzenie ataku brute-force na katalogi w celu znalezienia wrażliwych lub nadmiernych plików i katalogów, • Analiza bezpieczeństwa mechanizmu sesji, • Weryfikacja czy biblioteki wykryte w aplikacji mają znane luki w zabezpieczeniach, • Sprawdzenie czy aplikacja wymusza siłę hasła, • Sprawdzenie obecności typowych podatności aplikacji webowych (próby przeprowadzenia ataków typu SQL Injection, Cross-Site Scripting, XML External Entity, Open Redirect Remote Code Execution itp,) • Weryfikacja możliwości przeprowadzenia ataku DoS bez żadnych początkowych uprawnień. 2. Retest Przegląd wprowadzonych zmian.
Identyfikator projektu: 39613084
16 ofert/y
Zdalny projekt
Aktywny 7 miesięcy temu
Ustal budżet i ramy czasowe
Otrzymuj wynagrodzenie za swoją pracę
Przedstaw swoją propozycję
Rejestracja i składanie ofert jest bezpłatne
16 freelancerzy składają oferty o średniej wysokości €1 113 EUR dla tej pracy

Hello, After reviewing the job description, I am confident that I can assist you with the project requirements. With over 10 years of experience in web and mobile development, I have strong hands-on knowledge of website development, OOP, Node.js, React Native, AWS, Git, Linux administration, WordPress CMS, backend development, mobile development, Flutter (Dart), Firebase, and front-end tasks (React, Vue, Angular, Bootstrap, CSS3, jQuery), among others. I am seeking an interesting role with daily challenges. Let's connect in chat so we can discuss this further. I look forward to your response and the possibility of establishing a long-term relationship. Thanks..!!
€1 500 EUR w 7 dni
7,9
7,9

Hello, Thank you so much for posting this opportunity it sounds like a great fit, and I’d love to be part of it! I’ve worked on similar projects before, and I’m confident I can bring real value to your project. I’m passionate about what I do and always aim to deliver work that’s not only high-quality but also makes things easier and smoother for my clients. Feel free to take a quick look at my profile to see some of the work I’ve done in the past. If it feels like a good match, I’d be happy to chat further about your project and how I can help bring it to life. I’m available to get started right away and will give this project my full attention from day one. Let’s connect and see how we can make this a success together! Looking forward to hearing from you soon. Kind Regards, Abhishek Saini
€1 500 EUR w 21 dni
6,6
6,6

Hello, I am excited about the opportunity to work on this project with you. It’s a great match for my skills. Please feel free to check out my profile, and let’s discuss the details so we can move forward. I would love to show you what I can do and prove a valuable asset. I am ready to start right away and will give it my all to meet your expectations. With Regards!
€1 500 EUR w 7 dni
6,0
6,0

Chętnie pomogę przy projekcie oraz zapewnię wsparcie techniczne po ukończeniu zlecenia. Otwartość do negocjacji ceny. Zapraszam do współpracy.
€750 EUR w 7 dni
5,7
5,7

Cześć! ⚜⚜⚜⚜ Szukasz kompleksowego audytu bezpieczeństwa aplikacji IAC i Grobonet, zgodnego ze standardami OWASP ASVS. Obejmuje on testowanie uwierzytelniania, zarządzania sesjami, kontroli dostępu, eksploatacji luk w zabezpieczeniach oraz ponowne testowanie po naprawach. ⚜⚜⚜⚜ Kluczowe punkty: testowanie oparte na OWASP ASVS, bezpieczeństwo uwierzytelniania, omijanie logiki biznesowej, weryfikacja nagłówków i pamięci podręcznej, analiza CSRF i SSL, bezpieczeństwo sesji, sprawdzanie podatności bibliotek, próba ataku DoS, ponowne testowanie po poprawkach. Plan wykonania: Przeprowadzę wieloetapowy audyt z wykorzystaniem narzędzi takich jak Burp Suite, OWASP ZAP, Nikto oraz manualne testy penetracyjne. Skupię się na strukturalnym testowaniu uwierzytelniania, obsługi sesji i luk w logice biznesowej, zapewniając jednocześnie brak zakłóceń w produkcji. Szczegółowa dokumentacja będzie zawierać ustalenia, oceny ryzyka i wskazówki dotyczące napraw. Ponowne testy potwierdzą skuteczność poprawek. Chętnie omówię Twoje środowisko i harmonogram przed rozpoczęciem. Czekam na współpracę! Pozdrawiam, Farhin.
€750 EUR w 28 dni
5,8
5,8

Hi there, I’ve carefully read your project description. I’m a full stack engineer with 8+years experience and can offering best quality and highest performance during your timeline. I’m ready to discuss your project and can start immediately. I'd like to talking about your proposals via chat. I will wait for your reply Thanks! Yurii.
€1 125 EUR w 7 dni
4,8
4,8

My unique blend of programming and security skills makes me an ideal candidate for your project. As a full-stack developer, I have extensive experience with web application development using PHP and MySQL, which aligns perfectly with your project requirements. Additionally, I have solid knowledge of JavaScript for implementing and assessing the robustness of various security features, a crucial skill given the nature of your project. What sets me apart is my additional proficiency in Python - a language that is extensively used for web scraping, coordinating security measures and assessing potential vulnerabilities. I have successfully passed the AWS Certified Professional Solutions Architect examination, demonstrating both in-depth knowledge and hands-on experience in deploying secure serverless solutions on AWS platform- a strong benefit given your project focus. In summary, my considerable experience with multi-language applications, problem resolution skills developed through work on facial recognition implementation, screen messaging systems, as well as my proficiency with various front and backend technologies equip me to efficiently carry out the task from interpretating existing flows and validation methods to rigorous testing according to OWASP standard and carrying out further retesting. Please reach out so we can discuss further how my unique skill set can help secure your application effectively.
€750 EUR w 7 dni
4,4
4,4

Cześć! Posiadam bogate doświadczenie w testowaniu bezpieczeństwa aplikacji internetowych i mogę pomóc w przeprowadzeniu kompleksowych testów penetracyjnych zgodnych ze standardem OWASP ASVS. ? Zakres moich prac obejmuje: Analizę przepływu uwierzytelniania i resetowania hasła Próby ominięcia logiki biznesowej Weryfikację nagłówków zabezpieczeń HTTP i zasad buforowania Testowanie CSRF, XSS, SQLi, XXE, RCE, Open Redirect, DoS Przegląd konfiguracji SSL/TLS Testowanie sesji i kontroli dostępu Wykrywanie wycieku poufnych informacji Ataki brute-force i enumeracja katalogów Skanowanie podatności na zależności Po teście wstępnym przeprowadzę również kompleksowy retest w celu weryfikacji wszystkich działań naprawczych. ?️ Otrzymasz: Szczegółowy raport techniczny z oceną ryzyka i wskazówkami dotyczącymi działań naprawczych Profesjonalne i dyskretne rozpatrywanie wszystkich ustaleń Współpracę w języku polskim lub angielskim Szybką dostawę i stałą komunikację za pośrednictwem preferowanych kanałów Jestem dostępny do natychmiastowego rozpoczęcia pracy. Zabezpieczmy Twoje systemy skutecznie i wydajnie. Z poważaniem,
€1 000 EUR w 7 dni
3,9
3,9

Cześć, Dokładnie przeanalizowaliśmy opis i wymagania Twojego projektu. Mam ponad 7 lat doświadczenia w bezpieczeństwie aplikacji i jesteśmy w pełni przygotowani do przeprowadzenia kompleksowej oceny bezpieczeństwa zarówno dla aplikacji Interactive Cemetery Administrator (IAC), jak i Grobonet. Stosujemy najlepsze praktyki branżowe, w tym standard OWASP ASVS, aby przeprowadzać szczegółowe testy penetracyjne i analizę podatności. Nasze podejście obejmuje: → Audyt pełnego uwierzytelniania i bezpieczeństwa sesji, w tym resetowanie haseł, przechwytywanie sesji i odporność na ataki bruteforce → Testowanie logiki biznesowej w celu wykrycia obejść lub nieautoryzowanych ścieżek dostępu → Przegląd i wzmocnienie nagłówków HTTP, buforowania i konfiguracji SSL/TLS → Testowanie CSRF, XSS, SQLi, XXE, Open Redirect, RCE i innych wektorów ataków, ręcznie i za pomocą narzędzi automatycznych → Szczegółowy audyt bibliotek zależności pod kątem znanych luk CVE → Walidację kontroli dostępu na poziomie funkcjonalnym i danych → Ostateczny ponowny test po usunięciu usterek w celu weryfikacji poprawek Otrzymasz szczegółowy raport z lukami bezpieczeństwa uszeregowanymi według wagi (CVSS), zrzuty ekranu PoC oraz praktyczne porady dotyczące usuwania usterek. Oferujemy również opcjonalne wsparcie po zakończeniu współpracy, obejmujące konsultacje wdrożeniowe lub szkolenia zespołowe. Porozmawiajmy na czacie, ponieważ mam kilka pytań dotyczących projektu, aby móc kontynuować. Jitendra
€1 100 EUR w 7 dni
3,1
3,1

Hello, I’m Khalid Aziz, a seasoned developer and security analyst with expertise in web application security aligned with the OWASP ASVS standard. I’ll conduct comprehensive penetration testing to uncover vulnerabilities and recommend actionable solutions. Scope of Work Includes: Security assessment of the authentication process Business logic testing to bypass workflows Password reset functionality verification Validation of HTTP security headers (HSTS, CSP, X-Frame-Options, etc.) Review of cache-control headers and SSL/TLS configuration CSRF vulnerability testing Data- and function-level access control checks Identification of sensitive data leaks in comments, headers, and error messages Brute-force attack on directories to detect exposed files Session management testing (cookies, expiration, hijacking) Library audit for known vulnerabilities (CVEs) Enforced password strength verification Exploitation attempts: SQLi, XSS, XXE, Open Redirect, RCE, etc. DoS vulnerability check without authentication A final retest to verify all patched issues I combine automated tools with manual testing for accuracy. Let’s work together to secure your application at every level. Best regards, Khalid Aziz
€850 EUR w 30 dni
2,4
2,4

Cześć, Jestem specjalistą ds. cyberbezpieczeństwa i informatyki śledczej, posiadam certyfikat CEH i Digital Forensics, a także 8 lat bogatego doświadczenia w ocenie podatności i testach penetracyjnych aplikacji internetowych i mobilnych. Mogę przeprowadzać testy penetracyjne aplikacji zgodnie z benchmarkami bezpieczeństwa OWASP TOP 10 i SANS-25. Do przeprowadzania testów automatycznych i manualnych zostaną wykorzystane narzędzia takie jak BurpSuite Professional, Nessus, WPScan, Acunetix itp. Zostanie wygenerowany szczegółowy raport VAPT wraz z dowodem koncepcji (POC) i rekomendacjami. Pozdrawiam Kajal Majhi
€1 200 EUR w 10 dni
0,0
0,0

Hi! With my extensive knowledge and experience in web development, including a strong background in JavaScript, MySQL, PHP and web security alike, I am well-equipped to not just perform but also excel at the comprehensive range of security tests your Interaktywny Administrator Cmentarzy (IAC) oraz Grobonet application necessitates. Having 8+ years in Full Stack Development effectively fuels my understanding of the intricacies of the Information Security process; I am familiar with OWASP ASVS standards and have performed similar tests before. Furthermore, I have a notable track record in AI and Intelligent applications which give me an upper hand when it comes to security testing. My proficiency in natural language processing and deep learning coupled with my practical experience with REST and GraphQL APIs solidifies my ability to evaluate your application's mechanisms such as encryption, access control, data handling, prevention from threats like Cross-Site Scripting, SQL injection etc. Thanks!
€750 EUR w 7 dni
0,0
0,0

Mikołów, Poland
Członek od lip 16, 2025
₹750-1250 INR / godz.
$750-1500 USD
$250-750 USD
₹600-1500 INR
$200-500 USD
€6-12 EUR / godz.
$30-250 USD
€30-250 EUR
€30-250 EUR
$10-30 USD
$30-250 USD
₹12500-37500 INR
$250-750 USD
$10-30 USD
₹12500-37500 INR
₹1500-12500 INR
₹12500-37500 INR
$250-750 USD
$250-750 USD
$20 USD