Ich scanne deine Website nach offenliegenden Geheimnissen, API-Schlüsseln und geleakten Zugangsdaten

Einige Informationen wurden automatisch übersetzt.

Bangladesch

Ich spreche Bengalisch, Englisch

KI-Sicherheitsforscher

Sicherheitsforscher und LLM-Systemingenieur. Von Google VRP für eine offengelegte Authentifizierungs-Umgehung anerkannt und von UNICEF für eine hochkritische Offenlegung, die über 13.000 Konten betrif...
Über diesen Service

Offengelegte API-Schlüssel, vergessene .env-Dateien, geleakte Tokens in JavaScript-Bundles – so werden kleine Teams gehackt. Keine ausgeklügelten Angriffe. Nur etwas, das offen gelassen wurde.


Ich sage dir genau, was bei dir offen ist.


WAS ICH MACH

- Scanne deine öffentliche Web-Oberfläche nach offenliegenden Zugangsdaten und Geheimnissen

- Überprüfe offenliegende .git-, .env-, Backup- und Konfigurationsdateien

- Prüfe JavaScript-Bundles auf hardcodierte Schlüssel und Tokens

- Verifiziere jeden Fund manuell, bevor ich ihn melde


WAS DU BEKOMMST

Ein klares Bericht mit jedem Fund, bewertet nach tatsächlicher geschäftlicher Auswirkung – was ein Angreifer damit wirklich anstellen könnte – plus genaue Schritte zur Behebung. Kein roher Scanner-Export.


WARUM ICH

Google VRP für eine verantwortungsvolle Offenlegung eines Authentifizierungs-Bypasses anerkannt. Von UNICEF für eine hochkritische Offenlegung, die über 13.000 Konten betrifft, gewürdigt. Ich habe die Scanning-Engine selbst entwickelt.


WICHTIG – GENEHMIGUNG

Ich teste nur Systeme, die du besitzt oder für die du die Erlaubnis hast. Bitte bestätige das bei der Bestellung. Passiv voraktiv: Ich beobachte, ich greife nie an. Nichts wird modifiziert, ausgenutzt oder offline genommen.


Schreib mir vor der Bestellung, wenn du dir unsicher bist, ob der Umfang passt – ich sage dir ehrlich, ob ich helfen kann.

Anwendung testen:

Web-Applikation

Entwicklungstechnologie:

JavaScript

Node.js

PHP

Python

Gerät:

PC

Mac

Linux

Mein Portfolio