Объём работ
- Аутентификация и управление сессиями
- Обход авторизации и IDOR
- Инъекции, SSRF и загрузка файлов
- Анализ бизнес-логики и платёжных сценариев
Подход
- 01
Рамки и правила
Письменно согласуем цели, окна тестирования и юридические разрешения.
- 02
Разведка
Картируем всё, что увидит атакующий: активы, технологии, учётные записи.
- 03
Эксплуатация и цепочки
Вручную подтверждаем уязвимости и строим пути атак с реальным эффектом.
- 04
Отчёт и ретест
Передаём приоритизированные находки с доказательствами и перепроверяем исправления.
Результаты
- Резюме для руководства
- Технические находки с доказательствами (CVSS)
- Приоритизированный план исправлений
- Отчёт о ретесте
Давайте вместе определим объём работ.
Расскажите о задаче — наши специалисты подготовят индивидуальное предложение.