Ich werde Penetrationstests und Schwachstellenbewertung Ihrer Website durchführen


Über diesen Service
Automatische Übersetzung
Ist deine Website sicher oder sieht sie nur so aus?
Ich führe professionelle Penetrationstests und Schwachstellenbewertungen an Websites, Web-Apps, APIs, Linux-Servern und Datenbanken durch, die du besitzt oder für die du die Erlaubnis hast zu testen. Du erhältst einen klaren, umsetzbaren Bericht, nicht nur einen Scanner-Printout.
Worauf ich teste:
- OWASP Top 10 (SQLi, XSS, CSRF, Datei-Upload-Schwachstellen & mehr)
- Authentifizierung, Sitzungsmanagement & Zugriffskontrolle
- Geschäftslogik-Fehler, die Scanner übersehen
- Linux- & System-Sicherheit
- Datenbanksicherheit <li Fehlkonfigurationen & veraltete Komponenten
- Offengelegte Dateien, Verzeichnisse & Endpunkte
- SSL/TLS und Sicherheitsheader
- API-Endpunkte (Zusatz)
Jede Schwachstelle enthält eine Beschreibung, Schritte zur Reproduktion, eine Schweregradbewertung und die genaue Lösung, geschrieben so, dass dein Entwickler sofort handeln kann.
Vor Beginn des Tests ist eine schriftliche Genehmigung des Website-Besitzers erforderlich. Nicht verhandelbar.
Warum du mich wählen solltest:
- Manuelle Sicherheitstests, keine reinen automatisierten Scans
- Jede Schwachstelle wird verifiziert, keine Fehlalarme
- Klare, entwicklerfertige Berichte mit Lösungshinweisen
- 30 Tage kostenlose Unterstützung nach Lieferung
Kontaktiere mich vor der Bestellung, um dein Projekt zu besprechen.
Rechte Dritter respektieren
Bitte beachte, dass es gegen die Richtlinien von Fiverr verstößt, wenn Freelancer Themes, Vorlagen oder andere Elemente, die die Rechte Dritter oder geltende Gesetze verletzen, in die gelieferte Arbeit aufnehmen. Lies mehr darüber in unseren Leitfaden für verantwortungsvolle digitale Kreation.
Lerne Mahamudul Hasan kennen
Cybersecurity Specialist and Secure Web Development Expert
- AusBangladesch
- Mitglied seitAug. 2026
- ⌀ Antwortzeit5 Stunden
Sprachen
Bengalisch, Englisch
Automatische Übersetzung
Mein Portfolio
Meine weiteren Dienstleistungen im Bereich Website-Wartung
FAQ
Automatische Übersetzung
Was ist Penetrationstest?
Ein kontrollierter Sicherheitstest. Ich versuche, die Schwachstellen deiner Seite so zu finden, wie es ein Angreifer tun würde, und gebe dir dann die Liste mit Anweisungen, um sie zu beheben, anstatt sie auszunutzen.
Wie unterscheidet sich das von einem Vulnerability-Scan?
Ein Scan ist automatisiert und findet bekannte Probleme. Ein Penetrationstest ergänzt das Ganze durch manuelle, praktische Tests – die einzige Methode, um fehlerhafte Zugriffskontrolle, Privilegieneskalation und Geschäftslogik-Fehler zu erkennen.
Brauchst du eine Erlaubnis, um meine Seite zu testen?
Ja, immer, schriftlich. Ich teste nur Targets, die du besitzt oder für die du die offizielle Erlaubnis hast, und nichts anderes.
Wird der Test meine Seite beschädigen oder verlangsamen?
Tests sind nicht zerstörerisch, und der Zeitraum wird vorher mit dir abgestimmt. Ich vermeide ressourcenintensive Techniken auf der Produktion und höre sofort auf, wenn etwas instabil erscheint.
Kannst du eine Staging-Seite statt der Produktion testen?
Ja, und ich bevorzuge es, wenn die Staging-Umgebung eine echte Kopie ist. Sag mir einfach, wenn die beiden sich bedeutend unterscheiden.
Wie sieht der Bericht aus?
Jede Schwachstelle erhält eine Beschreibung, Reproduktionsschritte, Beweise, eine Schweregradbewertung und eine konkrete Lösung. Das Premium-Paket enthält außerdem eine Zusammenfassung in einfachem Englisch für nicht-technische Leser.
Behebst du auch die Schwachstellen?
Dieses Gig umfasst das Finden und Melden der Schwachstellen. Wenn du die Umsetzung der Lösungen möchtest, biete ich das separat als Entwicklungsarbeit an.
Testest du Linux-Server und Datenbanken?
Ja, als Zusatz – ich benötige SSH- oder Datenbankzugang mit einem vereinbarten Umfang, bevor ich beginne.
Kannst du bei Compliance-Anforderungen helfen?
Der Bericht unterstützt die Arbeit an SOC 2, PCI und ähnlichen Standards, und ich kann eine Attestationsbescheinigung ausstellen. Ich bin kein zertifizierter Prüfer, daher hat dein Prüfer das letzte Wort.
Werden Sie ein NDA unterschreiben?
Ja. Sende es vor Beginn der Bestellung. Deine Schwachstellen bleiben vertraulich, egal was passiert, und ich wiederhole keine Kundendaten.

