生产环境 Web 应用安全渗透测试与漏洞审计
Burp Suite
OWASP Top 10
OWASP ZAP
Postman
JWT
正在基于该需求推演落地方案…
需求痛点(公开)
企业在 Web 应用上线或稳定运行期间,往往缺乏内部专职安全人员对高危攻击面进行深度排查,尤其在会话劫持、权限越权及数据校验等薄弱环节,极易在被恶意利用前面临潜在的数据泄露风险。
切入方向(公开)
在签署保密协议(NDA)的前提下,基于 OWASP Top 10 安全标准并借助 Burp Suite 等工具执行定向黑盒或灰盒渗透测试,重点针对会话生命周期与输入验证边界展开攻防验证,并交付包含漏洞复现路径及修复建议的评估报告。
下方分析是尚待编辑复核的 AI 假设,分数与投入判断不代表已验证的推荐。
发布预算不代表已成交或付款;任务数量不等于独立买家数量,也不能证明订阅意愿。小样本仅作为初步线索。
原始需求溯源 · 2 条
"I’m ready for a full-scale, professional penetration test on my production web application and need a certified ethical hacker to execute it. The…"
"I need a skilled ethical hacker to carry out a focused penetration test on my production web application. The goal is to uncover any exploitable…"
仅展示任务摘要与外链,不转载原文全文;个人信息已脱敏。数据来源已登记,可溯源。
💬 社区讨论