أو
Henok Habte - الغلاف
Henok Habte

Henok Habte

أخصائي أمن IDOR/BOLA
📍 أديس أبابا, إثيوبيا · (0) · عضو منذ مارس 2026
التوفر
🏠 يعمل عن بُعد / من منزله نعم لا
🧰 يتنقل إلى موقع العميل نعم لا

تقديم

أنا أخصائي أمن تطبيقات الويب مع تركيز عميق على ثغرات التحكم في الوصول المكسور، وبشكل خاص IDOR (مرجع الكائن المباشر غير الآمن) وBOLA (تفويض مستوى الكائن المكسور) – وهو المخاطر رقم #1 في قائمة أفضل 10 أمان API في OWASP.

الماسحات الآلية رائعة للعثور على الثغرات المعروفة، لكنها تفشل تماما في اكتشاف عيوب منطقية مثل IDORs. هنا يأتي دوري. أختبر تطبيق الويب أو واجهة برمجة التطبيقات يدويا للعثور على هذه الثغرات الحرجة قبل أن يفعل الجهة السيئة ذلك.

عرضي: تقييم أمني مركز بقيمة 250 دولار

إليك ما تحصل عليه:

2-3 ساعات من الاختبار اليدوي: سأختبر مصادقتك وتفويضك وتدفقات المستخدمين الرئيسية بدقة.

تقرير واضح ومهني: ستتلقى تقريرا بصيغة PDF يوضح كل نتيجة، بما في ذلك:

العنوان والشدة: (مثلا: "معرف حرج في واجهة برمجة تطبيقات ملف المستخدم")

إثبات المفهوم: تعليمات خطوة بخطوة مع لقطات شاشة توضح بالضبط كيفية إعادة إنتاج الثغرة .

تأثير الأعمال: شرح واضح للمخاطر الواقعية (مثل: "قد يسرق المهاجم جميع معلومات العملاء الشخصية").

دليل الإصلاح: خطوات بسيطة وقابلة للتنفيذ يمكن للمطور اتخاذها لحل المشكلة فورا.

استجابة خلال 48 ساعة: تحصل على نتائجك بسرعة.

ضمانتي: إذا لم أجد أي ثغرات حرجة أو شديدة الخطورة، فلن تدفع شيئا. هذه طريقة خالية من المخاطر لتأمين طلبك.

لدي خبرة واسعة في البحث عن IDOR على منصات مثل HackerOne وأفهم كيف يفكر المهاجمون. دعني أساعدك في تأمين مشروعك.
📋

المسار

🇬🇧الإنجليزية
🕐

أوقات العمل

الإثنين
من08h00إلى18h00
الثلاثاء
من08h00إلى18h00
الأربعاء
من08h00إلى18h00
الخميس
من08h00إلى18h00
الجمعة
من08h00إلى18h00
السبت
مغلق
الأحَد ▪ يومنا هذا
مغلق

التقييمات

لا توجد تقييمات

⚠️
يرجى كزبون لإعطاء رأيكم
💬
لا توجد تقييمات في الوقت الحالي.
كونوا أول من يشارك تجربته مع هذا المحترف.