Ich werde eine manuelle Sicherheitsüberprüfung deiner Android-App durchführen
Junior Penetration Tester Web API und Android Security Testing
Über diesen Service
Ich teste deine Android-Anwendung manuell auf echte Sicherheitslücken mit statischer und dynamischer Analyse, nicht nur durch einen automatisierten Scan.
Worauf ich teste:
Unsichere lokale Datenspeicherung (SharedPreferences, SQLite, Klartext-Geheimnisse)
Zertifikat-Pinning-Schwächen
Exportierte Komponenten (Activities, Services, Broadcast Receiver), die andere Apps ausnutzen könnten
Deep-Link-Missbrauch und Authentifizierungsumgehung
Root-Erkennung bei sensiblen Apps (Banking, Finanzen usw.)
Hardcoded API-Schlüssel oder Geheimnisse im dekompilierten Code
Was du bekommst:
Ein klares Bericht mit Reproduktionsschritten, Schweregradbewertung und Anweisungen zur Behebung
Praktische, entwicklerfreundliche Lösungen, nicht nur eine Liste von Problemen
Über mich:
Zertifizierter Associate Penetration Tester (CAPT Hackviser) mit praktischer Erfahrung in der professionellen Sicherheitstests von Android-Apps, unter Verwendung von JADX, APKTool und Proxifier.
️ Ich teste nur APKs, die du besitzt oder für die du eine ausdrückliche schriftliche Genehmigung hast. Bitte bestätige dies und teile vor der Bestellung den Umwelttyp (Staging oder Produktion).
Schreibe mir vor der Bestellung, wenn du unsicher bist, welches Paket zu deiner App passt.
Anwendung testen:
App
Entwicklungstechnologie:
Java
•
JavaScript
•
Kotlin
•
PHP
Gerät:
Android-Mobiltelefon
FAQ
Automatische Übersetzung
Brauchst du den Quellcode oder nur die APK-Datei?
Nur die APK reicht für die meisten Tests aus. Quellcode ist nicht erforderlich, kann aber die statische Analyse beschleunigen, wenn du ihn teilen kannst.
Handelt es sich um einen Staging- oder Produktions-Test?
Ich kann beides testen, aber sag mir bitte vorher, welches es ist — Staging erlaubt aggressivere Tests, während Produktion vorsichtiger und eingeschränkter getestet werden muss, um echte Nutzer nicht zu beeinträchtigen.
Musst du mir ein gerootetes Gerät oder Emulator geben?
Nein — ich nutze meine eigene Testumgebung. Ich brauche nur die APK-Datei und die Bestätigung, dass ich autorisiert bin, sie zu testen.

