Ich führe Penetrationstests für die Sicherheit deiner Webseite durch und finde Schwachstellen


Über diesen Service
Automatische Übersetzung
Ich sichere deine Webanwendung, indem ich Sicherheitslücken und Schwachstellen behebe, die Hacker ausnutzen könnten – mit echter Erfahrung!
Teste Schwachstellen wie:
- XSS (reflektiert, gespeichert, blind)
- SQLi
- IDOR
- BAC
- Fehlerhafte Authentifizierung
- Fehlkonfigurationen bei CORS
- Sitzungsübernahme
- Rate Limiting
- Kontenübernahmen
- Subdomain-Übernahmen
- Vertrauliche Datenlecks (Secrets, .env, .git, API-Keys und mehr)
- Geschäftslogik-Schwachstellen
Und noch vieles mehr!
Ich bin seit 5 Jahren im Bereich der Sicherheit tätig, arbeite seit 3 Jahren bei Bugcrowd und war Community-Leader beim größten Hackathon Pakistans. Es versteht sich von selbst, dass ich viel Erfahrung im Web-Hacking und in der Sicherheit habe. Ich bin auch NodeJS-Programmierer und kann NodeJS-Schwachstellen umfassend erkennen.
Jede Bestellung enthält am Ende einen ausführlichen Bericht über die Schwachstellen und die Sicherheit der Website.
Weitere Informationen zu Paketen findest du in den FAQs
1 Bestellung = 1 Website.
Bitte kontaktiere mich vor der Bestellung, damit ich alles entsprechend prüfen kann!
Rechte Dritter respektieren
Bitte beachte, dass es gegen die Richtlinien von Fiverr verstößt, wenn Freelancer Themes, Vorlagen oder andere Elemente, die die Rechte Dritter oder geltende Gesetze verletzen, in die gelieferte Arbeit aufnehmen. Lies mehr darüber in unseren Leitfaden für verantwortungsvolle digitale Kreation.
Lerne Bashir A kennen
Web Developer and Security Researcher with 5 years of experience
- AusPakistan
- Mitglied seitFeb. 2026
- ⌀ Antwortzeit1 Stunde
- Letzte Lieferung4 Wochen
Sprachen
Englisch
Automatische Übersetzung
Mein Portfolio
FAQ
Automatische Übersetzung
Was erhalte ich im Basic-Paket?
Schneller Sicherheits-Check - Automatisierte Scans - .env, .git, Secrets-Exposition Checks - API-Key- und Token-Leckage-Erkennung - Schwachstellen-Scan für Abhängigkeiten - Grundlegende CORS- und Konfigurationsüberprüfung - Detaillierter Sicherheitsbericht Ideal für kleine Projekte, persönliche Apps oder einen schnellen Sicherheits-Check vor dem Launch.
Was erhalte ich im Standard-Paket?
OWASP Node.js Sicherheits-Audit Alles im Basic-Paket plus: - Manuelle Codeüberprüfung - OWASP Top 10 Analyse - Überprüfung von Authentifizierung und Autorisierung - Sicherheit von Sitzung und Cookies - Eingabekontrolle und Sanitisierung - Sicherheitsüberprüfung der API-Endpunkte - Detaillierter professioneller Bericht Empfohlen für SaaS
Was ist im Premium-Paket enthalten?
Vollständiger Sicherheits-Audit + Fixes Alles im Standard-Paket plus: - Schwachstellenbehebung im Code - Sicherheits-Härtung - Testen benutzerdefinierter Endpunkte - Vollständige Anwendungsüberprüfung - Sicherheitsverbesserungen in der Produktion - Vollständige Sicherheitszusammenfassung Am besten für Unternehmen, die den Code nicht selbst reparieren müssen.
Welchen Zugriff benötigst du für den Sicherheits-Audit?
Je nach Paket benötige ich möglicherweise eines oder mehrere der folgenden: Live-Website-URL oder Staging-Link Testbenutzerkonto Zugang zum Quellcode oder Repository (für Code-Review-Pakete) Hosting- oder Server-Details (nur bei Härtung/Fixes) Alle Informationen werden streng vertraulich behandelt.
Wirst du zerstörerische Tests durchführen oder mein Produktionssystem ausnutzen?
Nein. Alle Tests werden sicher und verantwortungsvoll durchgeführt. Ich vermeide Aktionen, die deine Anwendung, Daten oder Nutzer beschädigen könnten. Falls hochrisikoreiche Tests notwendig sind, bespreche ich das vorher mit dir.
Kannst du die gefundenen Schwachstellen beheben?
Ja. Schwachstellenbehebung und Sicherheits-Härtung sind im Paket Vollständiger Sicherheits-Audit + Fixes enthalten. Für andere Pakete gebe ich klare Schritt-für-Schritt-Anleitungen zur Behebung.
Arbeitest du mit Staging- oder Entwicklungsumgebungen?
Ja, und es wird empfohlen. Tests in einer Staging- oder Entwicklungsumgebung helfen, Auswirkungen auf Live-Nutzer zu vermeiden. Wenn nur eine Produktion vorhanden ist, werde ich vorsichtig vorgehen.
Welche Arten von Anwendungen unterstützt du?
Ich spezialisiere mich auf: Node.js / Express Anwendungen REST APIs und Backend-Services SaaS Plattformen und Dashboards Authentifizierungsbasierte Web-Apps Wenn dein Projekt groß ist oder eine benutzerdefinierte Architektur verwendet, kontaktiere mich bitte vor der Bestellung.
Wie groß ist ein Projekt, das in einer Bestellung enthalten ist?
1 Bestellung = 1 Anwendung oder Website. Wenn dein Projekt groß ist (viele Dienste, Microservices oder mehrere Domains), sende mir eine Nachricht für ein individuelles Angebot.
Bleiben mein Code und meine Daten vertraulich?
Ja. Dein Code, deine Zugangsdaten und Projektdetails werden streng vertraulich behandelt und niemals geteilt oder wiederverwendet.
1 Bewertungen für diesen Service
| (1) | ||
| (0) | ||
| (0) | ||
| (0) | ||
| (0) |
Zusammensetzung der Bewertung
- Kommunikation
- Qualität der Lieferung
- Preis-Leistungs-Verhältnis der Lieferung
Sortieren nach:
M mrnegocuos
Wiederkehrender Kunde

Spanien
Excellent work. The security report is very detailed, professional, and clear. The communication was fast and he understood exactly what I needed for my agency. I will definitely work with him again for future audits. 5 stars!"
Bis zu 50 $
Preis
7 Tagen
Dauer
Hilfreich?
1 Bewertungen für diesen Service
| (1) | ||
| (0) | ||
| (0) | ||
| (0) | ||
| (0) |
Zusammensetzung der Bewertung
- Kommunikation
- Qualität der Lieferung
- Preis-Leistungs-Verhältnis der Lieferung
Sortieren nach:
M mrnegocuos
Wiederkehrender Kunde

Spanien
Excellent work. The security report is very detailed, professional, and clear. The communication was fast and he understood exactly what I needed for my agency. I will definitely work with him again for future audits. 5 stars!"
Bis zu 50 $
Preis
7 Tagen
Dauer
Hilfreich?

