Ich werde Penetrationstests für Webanwendungen mit detailliertem Bericht durchführen

Einige Informationen wurden automatisch übersetzt.

Pakistan

Ich spreche Englisch, Urdu, Punjabi, Hindi

71 Aufträge abgeschlossen

Senior Red Team Operator und Penetration Tester OSCP, OSEP, CRTO

Hi, ich bin Abdullah, ein Senior Penetration Tester und Softwareentwickler mit 8 Jahren Erfahrung im Bereich Offensive Security. Ich halte aktive Zertifikate wie OSCP, OSEP, CRTO, CRTE und eCPPTv2. Sp...

Level 2

Hat hohe Leistungskriterien erfüllt und verfügt über eine nachgewiesene Erfolgsbilanz bei der Erfüllung von Kundenerwartungen.

Über diesen Service

Ist deine Website oder Web-App wirklich sicher? Ich finde die Schwachstellen, bevor Angreifer sie ausnutzen.


Ich bin ein erfahrener Penetration Tester (OSCP, OSWE, OSEP) mit über 7 Jahren Erfahrung im Testen echter Produktionsanwendungen für Unternehmen weltweit. Das ist ein manueller, tiefgehender Test, kein Ein-Klick-Scanner-Export.


Was ich teste:

- Vollständige OWASP Top 10 (Injection, broken access control, Authentifizierungsfehler, SSRF, XSS und mehr)

- IDOR/BOLA, Kontenübernahme, Missbrauch der Geschäftslogik, API-Endpunkte hinter der App

- Authentifizierung, Session- und Privilegieneskalation


Was du bekommst:

- Einen klaren, professionellen Bericht: jede Schwachstelle mit Schweregrad, CVSS-Score, Beweis und genauen Schritten zur Behebung

- Eine Zusammenfassung für das Management oder den Kunden, die leicht verständlich ist

- Einen kostenlosen Nachtest nach deiner Patch-Implementierung, um die Wirksamkeit der Fixes zu bestätigen


Ich arbeite nach einer einfachen Vereinbarung und teste nur, was du autorisierst. Schreib mir mit deiner URL und deinem Stack für eine schnelle Scope-Abklärung und ein fixes Angebot, bevor du bestellst.


Gerät:

Desktop

Laptop

Server

Mobile

Tablet

Betriebssysteme:

Windows

Linux

Unix

Android

Ubuntu