Web 应用与网络基础设施渗透测试与安全审计
Burp Suite
Nmap
Metasploit
OWASP ZAP
Wireshark
正在基于该需求推演落地方案…
需求痛点(公开)
企业在对外发布 Web 服务和开放网络端口时,若身份认证逻辑或输入过滤机制存在缺陷,极易发生越权访问或数据泄露;内部开发团队往往缺乏攻防对抗视角,难以在黑客攻击前排查出深层次的提权漏洞和边界配置疏漏。
切入方向(公开)
结合自动化漏洞扫描与人工渗透利用技术,对企业外网边界及 Web 系统开展全方位攻防演练;重点审查 JWT 与 Session 会话管理、RBAC 权限隔离及输入清洗机制(防范 SQL 注入、跨站脚本与 SSRF 等威胁),并输出附带复现 PoC 与修复建议的评测报告。
下方分析是尚待编辑复核的 AI 假设,分数与投入判断不代表已验证的推荐。
发布预算不代表已成交或付款;任务数量不等于独立买家数量,也不能证明订阅意愿。小样本仅作为初步线索。
原始需求溯源 · 2 条
"I need a thorough penetration test that covers both my public-facing web application and the underlying network so I can gauge our overall security…"
"I need a thorough security assessment of both our public-facing web applications and the underlying network infrastructure. For the web layer, your…"
仅展示任务摘要与外链,不转载原文全文;个人信息已脱敏。数据来源已登记,可溯源。
💬 社区讨论