خدمتنا مخصّصة لأصحاب المواقع والتطبيقات الذين يريدون حماية بيانات مستخدميهم وتقليل مخاطر الاختراق. أعمل على:
-مسح آلي شامل لاكتشاف نقاط الضعف الأساسية.
-فحص يدوي مركّز على ثغرات OWASP Top 10 (مثل: XSS, SQLi, Broken Auth, SSRF، إلخ).
-تأكيد الثغرات الحقيقية (no false positives) وتقييم تأثيرها وخطورتها.
-تقرير عملي واضح يتضمن: وصف الثغرة، إثبات الاستغلال (POC مبسّط بدون إحداث ضرر)، مستوى الخطورة، وخطوات الإصلاح المقترحة.
-نصائح للتحصين والإعدادات الأمنية الموصى بها.
ملاحظة مهمة حول التسعير
التكلفة الرئيسية للخدمة مبنية على فحص White-box (توفير شفرة المصدر أو بيانات وصول اختبارية)، لأن فحص الـ White-box يمكّننا من إجراء مراجعة شاملة للشيفرة (Code Review) واكتشاف ثغرات عميقة لا تظهر في الفحص السطحي .
فحص Black-Box متاح كخدمة إضافية بتكلفة منفصلة (يغطي اختبارات دون وصول إلى الشيفرة مثل اختبارات التعرض الخارجي ومحاكاة مهاجم خارجي).
باستخدام أدوات احترافية للمسح الآلي + فحص يدوي متخصص يغطي أهم الثغرات ضمن OWASP Top 10.
كل ثغرة يتم التأكد منها يدويًا قبل تضمينها في التقرير لضمان الدقة والمصداقية.
- وصف كل ثغرة
- مستوى الخطورة (High / Medium / Low/ Info)
- تأثيرها المحتمل
- خطوات الإصلاح (Mitigation Steps)
- لقطات أو POC آمنة لإثبات الثغرة
جميع بياناتك وموقعك تخضع لسرية كاملة ولا يتم مشاركتها بأي شكل.
تقرير سهل الفهم حتى لغير التقنيين، مع إمكانية جلسة توضيحية بعد التسليم لشرح النتائج بتكلفه اضافيه .
أعمل وفق منهجية احترافية تجمع بين الفحص الآلي والتحقق اليدوي لضمان كشف الثغرات الحقيقية فقط وتقديم حلول عملية وسهلة التطبيق. حصلت على شهادة دوليه معتمده EWPT من INE & ElearnSecurity، وأنجزت تدريبًا عمليًا داخل شركة Corelia الفرنسية متخصص في فحص تطبيقات الويب والموبايل، كما أمتلك عدة شهادات تطبيقية من منصات TryHackMe وHackTheBox.
هذه الخلفية تمنحني مزيجًا من المعرفة النظرية والمهارة العملية في اكتشاف واستغلال الثغرات وترتيب أولويات الإصلاح بشكل يتناسب مع مخاطرة العمل. ألتزم بأخلاقيات المهنة والسرية التامة، وأقدّم تقريرًا واضحًا مع خطوات إصلاح عملية ودعم بعد التسليم لضمان تأمين تطبيقك بالكامل.
-نطاق الاختبار (URLs، APIs، نطاقات مستبعدة، صلاحيات الوصول).
-منهجية الاختبار (أدوات آلية + خطوات الفحص اليدوي، OWASP Top 10، إلخ).
-نتائج مفصّلة لكل ثغرة: الوصف، مستوى الخطورة (Critical/High/Medium/Low)، تأثير الاستغلال.
-إثبات استغلال آمن (POC) — خطوات مختصرة أو كود / سيناريو يوضّح كيف تُستغل الثغرة بدون إحداث ضرر.
-لقطات شاشة (Screenshots) و/أو تسجيلات قصيرة للمشهد عند الضرورة.
فحص شامل 5 صفحات اضافيه
5.00
|
|
فحص شامل 10 صفحات اضافيه
10.00
|
|
جلسه استشارية لمده 40 دقيقه عبر Zoom
5.00
|
|
فحص دون شيفرة المصدر (Black-box)
5.00
|
فحص شامل 5 صفحات اضافيه
5.00
|
|
فحص شامل 10 صفحات اضافيه
10.00
|
|
جلسه استشارية لمده 40 دقيقه عبر Zoom
5.00
|
|
فحص دون شيفرة المصدر (Black-box)
5.00
|