وصف الخدمة

خدمتنا مخصّصة لأصحاب المواقع والتطبيقات الذين يريدون حماية بيانات مستخدميهم وتقليل مخاطر الاختراق. أعمل على:

-مسح آلي شامل لاكتشاف نقاط الضعف الأساسية.

-فحص يدوي مركّز على ثغرات OWASP Top 10 (مثل: XSS, SQLi, Broken Auth, SSRF، إلخ).

-تأكيد الثغرات الحقيقية (no false positives) وتقييم تأثيرها وخطورتها.

-تقرير عملي واضح يتضمن: وصف الثغرة، إثبات الاستغلال (POC مبسّط بدون إحداث ضرر)، مستوى الخطورة، وخطوات الإصلاح المقترحة.

-نصائح للتحصين والإعدادات الأمنية الموصى بها.

ملاحظة مهمة حول التسعير

التكلفة الرئيسية للخدمة مبنية على فحص White-box (توفير شفرة المصدر أو بيانات وصول اختبارية)، لأن فحص الـ White-box يمكّننا من إجراء مراجعة شاملة للشيفرة (Code Review) واكتشاف ثغرات عميقة لا تظهر في الفحص السطحي .
فحص Black-Box متاح كخدمة إضافية بتكلفة منفصلة (يغطي اختبارات دون وصول إلى الشيفرة مثل اختبارات التعرض الخارجي ومحاكاة مهاجم خارجي).


مميزات الخدمة

فحص شامل ودقيق لعدد 5 صفحات

باستخدام أدوات احترافية للمسح الآلي + فحص يدوي متخصص يغطي أهم الثغرات ضمن OWASP Top 10.

نتائج موثوقة بدون نتائج وهمية (No False Positives)

كل ثغرة يتم التأكد منها يدويًا قبل تضمينها في التقرير لضمان الدقة والمصداقية.

تقرير احترافي مفصل

- وصف كل ثغرة
- مستوى الخطورة (High / Medium / Low/ Info)
- تأثيرها المحتمل
- خطوات الإصلاح (Mitigation Steps)
- لقطات أو POC آمنة لإثبات الثغرة

التعامل بسرية تامة

جميع بياناتك وموقعك تخضع لسرية كاملة ولا يتم مشاركتها بأي شكل.

تجربة احترافية ومرنة

تقرير سهل الفهم حتى لغير التقنيين، مع إمكانية جلسة توضيحية بعد التسليم لشرح النتائج بتكلفه اضافيه .

لماذا تختارني لتنفيذ الفحص؟

أعمل وفق منهجية احترافية تجمع بين الفحص الآلي والتحقق اليدوي لضمان كشف الثغرات الحقيقية فقط وتقديم حلول عملية وسهلة التطبيق. حصلت على شهادة دوليه معتمده EWPT من INE & ElearnSecurity، وأنجزت تدريبًا عمليًا داخل شركة Corelia الفرنسية متخصص في فحص تطبيقات الويب والموبايل، كما أمتلك عدة شهادات تطبيقية من منصات TryHackMe وHackTheBox.
هذه الخلفية تمنحني مزيجًا من المعرفة النظرية والمهارة العملية في اكتشاف واستغلال الثغرات وترتيب أولويات الإصلاح بشكل يتناسب مع مخاطرة العمل. ألتزم بأخلاقيات المهنة والسرية التامة، وأقدّم تقريرًا واضحًا مع خطوات إصلاح عملية ودعم بعد التسليم لضمان تأمين تطبيقك بالكامل.


معرض الأعمال


ما الذي ستستلمه

التقرير التفصيلي الكامل (Full Technical Report — PDF / HTML)

-نطاق الاختبار (URLs، APIs، نطاقات مستبعدة، صلاحيات الوصول).
-منهجية الاختبار (أدوات آلية + خطوات الفحص اليدوي، OWASP Top 10، إلخ).
-نتائج مفصّلة لكل ثغرة: الوصف، مستوى الخطورة (Critical/High/Medium/Low)، تأثير الاستغلال.
-إثبات استغلال آمن (POC) — خطوات مختصرة أو كود / سيناريو يوضّح كيف تُستغل الثغرة بدون إحداث ضرر.
-لقطات شاشة (Screenshots) و/أو تسجيلات قصيرة للمشهد عند الضرورة.

شراء الخدمة

سعر الخدمة
$10.00
تطويرات اختيارية

فحص شامل 5 صفحات اضافيه

  • 5 دولار
  • يومين

فحص شامل 10 صفحات اضافيه

  • 10 دولار
  • 4 أيام

جلسه استشارية لمده 40 دقيقه عبر Zoom

  • 5 دولار

فحص دون شيفرة المصدر (Black-box)

  • 5 دولار
  • يوم واحد

بطاقة الخدمة

بطاقة الخدمة

شراء الخدمة

سعر الخدمة
$10.00
تطويرات اختيارية

فحص شامل 5 صفحات اضافيه

  • 5 دولار
  • يومين

فحص شامل 10 صفحات اضافيه

  • 10 دولار
  • 4 أيام

جلسه استشارية لمده 40 دقيقه عبر Zoom

  • 5 دولار

فحص دون شيفرة المصدر (Black-box)

  • 5 دولار
  • يوم واحد