Pentest web avanzado
Atacamos tu aplicación web con BurpSuite antes que lo hagan otros.
No es solo un escáner automático: es un pentest manual, guiado por casos reales y ejecutado por profesional con certificación en BurpSuite. Tú eliges qué flujos son críticos y nosotros intentamos romperlos.
Ideal para e-commerce, portales de clientes, intranets expuestas, sistemas de matrícula, reservas, pagos en línea y cualquier aplicación web crítica.
Ejemplo de resultados de un pentest
5
2
Horas de testing manual
16h
Alto
IDOR en API de órdenes (acceso a pedidos de otros usuarios)
Bypass de validación de descuentos (aplicar cupones infinitos)
CSRF en cambio de correo del usuario
¿Qué es este servicio?
Un pentest web centrado en lo que más te duele
No se trata de lanzar un escáner y exportar un PDF. Se trata de definir contigo qué es lo más crítico de tu aplicación y probarlo a fondo con BurpSuite: lógica de negocio, flujos, APIs y todo lo que no ve un escáner tradicional.
En qué se diferencia de un escaneo automático
Qué obtienes al finalizar
Alcance y flexibilidad
Tú eliges qué quieres que intentemos romper
El alcance se arma contigo. Tú conoces el negocio, nosotros sabemos cómo atacarlo de forma controlada.
Flujos sugeridos
Alcance personalizado
Casos típicos
Ejemplos de pruebas que hacemos con BurpSuite
Algunos de los tipos de ataques controlados que podemos realizar sobre tus flujos.
Lógica de negocio y fraude
Control de acceso y permisos
Cómo trabajamos
Proceso de pentest web con BurpSuite
Transparente, controlado y enfocado en minimizar riesgos para tu operación.
Reunión y definición de alcance
NDA y autorizaciones
Pentest con BurpSuite
Informe y sesión de cierre
Planes de referencia
Planes de pentest web con BurpSuite
Los valores dependen del tamaño y complejidad de la aplicación, y de cuántos flujos quieras probar. Estos son ejemplos para orientarte.
Plan foco único
1 flujo crítico + login
Desde $180.000 CLP
Para una app pequeña o un flujo muy específico Definimos 1 flujo crítico (ej: pago, alta de usuario, etc.) Incluye login/registro asociado al flujo Testing manual con BurpSuite Informe técnico + resumen ejecutivo
Plan negocio
E-commerce / portal mediano
Desde $320.000 CLP
Recomendado para sitios donde se mueve plata o datos sensibles 3–5 flujos críticos (login, pago, perfil, API, etc.) Testing manual intensivo con BurpSuite Comunicación temprana de hallazgos críticos Informe completo + sesión de revisión con tu equipo
Plan a medida
Sistemas grandes / entornos públicos
A convenir
Para plataformas complejas, municipales o con alta exposición Definimos alcance a medida (flujos, APIs, entornos) Puede incluir varios ciclos de prueba y revalidación Informes alineados a auditoría / compliance Posibilidad de trabajo por hitos o por horas
¿Agendamos un pentest con BurpSuite?
Cuéntanos qué aplicación quieres revisar y qué flujos te preocupan. Te proponemos un alcance, plazos y valor acorde a tu realidad.
Email: contacto@techfort.cl
WhatsApp: +569 8439 1670
Sitio web: www.techfort.cl
Al enviar este formulario declaras que eres propietario o cuentas con autorización formal para realizar pruebas de seguridad sobre la aplicación indicada. Todas las pruebas se ejecutan bajo un alcance acordado por escrito y con técnicas de hacking ético.
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Ut elit tellus, luctus nec ullamcorper mattis, pulvinar dapibus leo.
We Are The Best
Building Confidence Through Security
Our Services
Comprehensive Cyber Defense and Risk Management
Testimonials
Cybersecurity That Delivers Results
We’ve delivered 150+ projects that help companies generate real results.







