Henok Habte

Henok Habte

أديس أبابا, إثيوبيا

Henok Habte

أخصائي أمن IDOR/BOLA
أنا أخصائي أمن تطبيقات الويب مع تركيز عميق على ثغرات التحكم في الوصول المكسور، وبشكل خاص IDOR (مرجع الكائن المباشر غير الآمن) وBOLA (تفويض مستوى الكائن المكسور) – وهو المخاطر رقم #1 في قائمة أفضل 10 أمان API في OWASP.

الماسحات الآلية رائعة للعثور على الثغرات المعروفة، لكنها تفشل تماما في اكتشاف عيوب منطقية مثل IDORs. هنا يأتي دوري. أختبر تطبيق الويب أو واجهة برمجة التطبيقات يدويا للعثور على هذه الثغرات الحرجة قبل أن يفعل الجهة السيئة ذلك.

عرضي: تقييم أمني مركز بقيمة 250 دولار

إليك ما تحصل عليه:

2-3 ساعات من الاختبار اليدوي: سأختبر مصادقتك وتفويضك وتدفقات المستخدمين الرئيسية بدقة.

تقرير واضح ومهني: ستتلقى تقريرا بصيغة PDF يوضح كل نتيجة، بما في ذلك:

العنوان والشدة: (مثلا: "معرف حرج في واجهة برمجة تطبيقات ملف المستخدم")

إثبات المفهوم: تعليمات خطوة بخطوة مع لقطات شاشة توضح بالضبط كيفية إعادة إنتاج الثغرة .

تأثير الأعمال: شرح واضح للمخاطر الواقعية (مثل: "قد يسرق المهاجم جميع معلومات العملاء الشخصية").

دليل الإصلاح: خطوات بسيطة وقابلة للتنفيذ يمكن للمطور اتخاذها لحل المشكلة فورا.

استجابة خلال 48 ساعة: تحصل على نتائجك بسرعة.

ضمانتي: إذا لم أجد أي ثغرات حرجة أو شديدة الخطورة، فلن تدفع شيئا. هذه طريقة خالية من المخاطر لتأمين طلبك.

لدي خبرة واسعة في البحث عن IDOR على منصات مثل HackerOne وأفهم كيف يفكر المهاجمون. دعني أساعدك في تأمين مشروعك.

أوقات العمل

  • الإثنين:08h00 إلى 18h00
  • الثلاثاء:08h00 إلى 18h00
  • الأربعاء:08h00 إلى 18h00
  • الخميس:08h00 إلى 18h00
  • الجمعة:08h00 إلى 18h00
  • السبت:غير موجود
  • الأحَد:غير موجود
  • 🇬🇧 الإنجليزية
0.0 (0)
0
0
0
0
0
⚠️
يرجى الدخول كزبون لإعطاء رأيكم