Sito WordPress che ricevi in gestione
Plugin obsoleti, utenti admin dimenticati, file backup esposti, .env nella root: ti consegno una mappa di cosa è critico e cosa puoi sistemare prima di pubblicare.
Web Application Security
Background Cisco CCNA + 4 percorsi TryHackMe. Faccio revisioni di sicurezza su WordPress, Laravel, Next.js e applicazioni custom: OWASP Top 10, hardening server, scansioni mirate con strumenti professionali.
Quando ti serve
Plugin obsoleti, utenti admin dimenticati, file backup esposti, .env nella root: ti consegno una mappa di cosa è critico e cosa puoi sistemare prima di pubblicare.
Verifica honeypot, rate limiting, CAPTCHA, hardening cookie di sessione, fail2ban / WAF Cloudflare. Ti dico cosa sta succedendo e come fermarlo.
Autorizzazione fine-grained, IDOR, gestione upload file, log accessi, backup cifrati. Audit che si allinea anche al GDPR (artt. 32 + 25).
Scan OWASP completo prima di un go-live importante o di una due diligence tecnica. Report scritto con severity, PoC e raccomandazioni concrete.
Cosa includo
Stack di analisi
Mix di scanner automatici e analisi manuale. Niente "premi il bottone e copio il PDF": ogni risultato viene verificato manualmente per filtrare i falsi positivi.
WPScan
Scan WordPress: enumerazione utenti, plugin/theme vulnerabili, password weak.
Burp Suite
Proxy intercettazione + repeater per analisi manuale dei flussi auth e API.
Nikto
Scanner web server: file pericolosi, configurazioni di default, header obsoleti.
sqlmap
Verifica SQL injection (boolean, time-based, UNION) su parametri sospetti.
OWASP ZAP
Active scan automatizzato + spider per attack surface mapping.
Nmap
Port scanning e fingerprinting servizi sull'host di hosting.
testssl.sh
Audit TLS/HTTPS: cipher suites, vulnerabilità note (Heartbleed, ROBOT…).
composer audit
Verifica CVE su tutte le dipendenze PHP del progetto.
npm audit
Verifica CVE su dipendenze JavaScript/Node + lockfile.
Lighthouse + axe
Audit accessibility e best practice di sicurezza lato browser.
Come lavoriamo
Chiamata gratuita di 20 min. Definiamo scope, accessi, finestra temporale, obiettivi.
Mappatura asset, fingerprinting, scan automatici (Nmap, ZAP, Nikto, WPScan).
Verifica manuale dei flussi auth/upload/API, exploitation controllata dei finding sospetti.
Report scritto con executive summary, finding per severity (CRITICO/ALTO/MEDIO/BASSO), PoC e raccomandazioni concrete.
Dopo i fix, ri-verifica gratuita entro 30 giorni per validare la chiusura dei finding.
Solo audit autorizzati.
Lavoro esclusivamente su sistemi di cui sei proprietario o per cui hai un'autorizzazione scritta. Nessun pentest a sorpresa o "scoperta" di vulnerabilità su asset di terzi.
Scrivimi
Scrivimi descrivendo il tuo asset (URL, stack, eventuali preoccupazioni). Ti rispondo entro 24 ore con scope e tempi.