Ich führe einen Web-App- und API-Penetrationstest mit detailliertem Sicherheitsbericht durch

Einige Informationen wurden automatisch übersetzt.

Dominikanische Republik

Ich spreche Spanisch, Englisch

Python Automatisierungsingenieur und Ethical Hacker

Python-Entwickler und ethischer Hacker mit über 12 Jahren Erfahrung in der Automatisierung, Web Scraping, mobilen Apps und sicheren Backends. Ich arbeite als Red Team Operator und teste Web-Apps, APIs...
Über diesen Service

Ist deine Web-App oder API wirklich sicher? Ich bin ein Red Team Operator, der Web-Apps, APIs, SaaS-Plattformen und E-Commerce-Shops für eine Softwarefabrik testet. Kürzlich habe ich einen kritischen Fehler in der Geschäftslogik gefunden, der es Nutzern ermöglicht hat, Bestellungen ohne Bezahlung zu erstellen.


Ich teste auf: XSS, SQL-Injection, Umgehung von Authentifizierung und Autorisierung, IDOR, Fehler beim Datei-Upload, CORS-Fehlkonfiguration, sensible Datenlecks, Rate-Limit-Umgehung und Geschäftslogik-Fehler (OWASP Top 10 und OWASP API Top 10).


Du erhältst einen klaren Bericht mit Schweregrad, Beweisen, Reproduktionsschritten und Anleitungen zur Behebung jedes Problems. Ich bin auch Entwickler, daher kann ich deinem Team die Lösungen in verständlicher Sprache erklären.


Wichtig: Ich teste nur Systeme, die du besitzt oder für die du eine Genehmigung hast. Vor Beginn sind eine schriftliche Genehmigung und ein definierter Umfang erforderlich. Schreibe mir zuerst, um den Umfang zu vereinbaren.

Anwendung testen:

Web-Applikation

Gerät:

PC

•

Mac

•

Linux

•

iPhone

•

Android-Mobiltelefon