// تیمِ امنیتِ تهاجمی  ·  Offensive Security

پیش از مهاجم،
ضعف‌ها را پیدا می‌کنیم.

ما یک تیمِ حرفه‌ایِ تست نفوذ هستیم که با ذهنیتِ یک مهاجمِ واقعی، زیرساخت و اپلیکیشن‌های شما را می‌شکنیم تا پیش از آنکه دیگران سوءاستفاده کنند، نقاطِ ضعف را ببندیم.

  • +۲۰۰ آسیب‌پذیریِ گزارش‌شده
  • برندِ همکار
  • ۱۰۰٪ گزارشِ مسئولانه
root@zerooday: ~/engagement

      
// 01

خدماتِ ما

پوششِ کاملِ سطحِ حمله — از اپلیکیشنِ وب تا زیرساخت و عنصرِ انسانی.

</>

تست نفوذِ وب

کشفِ OWASP Top 10 و فراتر از آن؛ منطقِ کسب‌وکار، احراز هویت، و تزریق‌ها.

اپلیکیشنِ موبایل

تحلیلِ استاتیک و داینامیکِ اپ‌های Android/iOS، ذخیره‌سازیِ ناامن و ترافیک.

امنیتِ API

تستِ REST/GraphQL، کنترلِ دسترسی، IDOR، Rate-Limit و افشای داده.

شبکه و زیرساخت

ارزیابیِ سرویس‌ها، پیکربندی، چرخشِ دسترسی و حرکتِ جانبی در شبکه.

امنیتِ کلود

بازبینیِ پیکربندیِ AWS/GCP/Azure، IAM، و سطحِ حمله‌ی کانتینرها.

تیمِ قرمز

شبیه‌سازیِ حمله‌ی واقعی و چندمرحله‌ای برای سنجشِ آمادگیِ دفاعی.

// 02

همکاری‌ها

برندها و سازمان‌هایی که در حوزه‌ی امنیت و تستِ نفوذ با آن‌ها همکاری داشته‌ایم.

// 03

تعرفه‌ی باگ‌بانتی

قیمتِ پایه به‌ازای هر آسیب‌پذیریِ تأییدشده، بر اساسِ شدت.

// 04

فرآیندِ کار

یک متدولوژیِ شفاف، از شناسایی تا تأییدِ نهاییِ رفع.

  1. 01

    شناسایی (Recon)

    نقشه‌برداریِ کاملِ سطحِ حمله، جمع‌آوریِ دارایی‌ها و نقاطِ ورود.

  2. 02

    اکسپلویت

    سوءاستفاده‌ی کنترل‌شده و بی‌خطر برای اثباتِ تأثیرِ واقعیِ هر ضعف.

  3. 03

    گزارش

    گزارشِ فنی و قابلِ‌فهم همراه با گام‌های بازتولید و راهکارِ رفع.

  4. 04

    بازتست (Retest)

    بررسیِ مجدد پس از رفع، برای اطمینان از بسته‌شدنِ کاملِ مسیرِ نفوذ.

// 05

یک پروژه شروع کنیم

دامنه یا اسکوپِ موردِنظرتان را بفرستید؛ در کمتر از ۲۴ ساعت پیشنهادِ اولیه را دریافت می‌کنید.

contact.sh
$ ./request_engagement \
   --target your-app.com \
   --scope  web,api,mobile \
   --type   blackbox

[+] sending secure request...
[+] response in < 24h
[✓] let's break it together
شروع از طریقِ تلگرام ←