Ich führe eine öffentliche Website-Exposition und Fehlkonfigurationsprüfung mit OSINT durch


Über diesen Service
Automatische Übersetzung
Hast du dich jemals gefragt, was Angreifer über deine Website sehen, ohne eine einzige Zeile Code zu berühren?
Ich nutze legale OSINT-Techniken, um öffentliche Schwachstellen, Fehlkonfigurationen und Risiken aufzudecken, die für jeden online sichtbar sind. Perfekt für kleine Unternehmen, WordPress-Seiten oder jeden, der eine schnelle Sicherheitsüberprüfung möchte.
Was ich überprüfe (100% passiv, nur öffentliche Daten):
Das sind die gleichen Informationen, die Angreifer bei der Aufklärung und Zielauswahl verwenden.
Offene Admin-/Login-Panels, Verzeichnisse oder offene Ordner
Leakte E-Mails, API-Schlüssel, Backups oder Testdateien in öffentlichen Quellen
Server-/Technologie-Stack-Fingerprinting (Header, TLS/HTTPS-Probleme)
Subdomains, historische Schnappschüsse (Wayback Machine) und Archiv-Schwachstellen
Grundlegende Sicherheits-Header und häufige Fehlkonfigurationen, die Angreifer zuerst erkennen
Was du bekommst:
Professioneller PDF-Bericht mit Screenshots, Beweislinks und Risikobewertung (Niedrig/Mittel/Hoch)
Asset-Inventar (entdeckte Domains, Subdomains, Endpunkte)
Einfach verständliche Erklärungen + echte geschäftliche Auswirkungen in klarer Sprache (warum das wichtig ist, was passieren könnte)
Nur autorisierte Tests: Du musst Eigentümer des Ziels sein oder eine schriftliche Erlaubnis haben.
Was ich NICHT mache: Kein Hacking, keine Scans, keine Logins, keine privaten Daten.
Rechte Dritter respektieren
Bitte beachte, dass es gegen die Richtlinien von Fiverr verstößt, wenn Freelancer Themes, Vorlagen oder andere Elemente, die die Rechte Dritter oder geltende Gesetze verletzen, in die gelieferte Arbeit aufnehmen. Lies mehr darüber in unseren Leitfaden für verantwortungsvolle digitale Kreation.
Lerne Filip kennen
- AusPolen
- Mitglied seitJuli 2025
- ⌀ Antwortzeit1 Stunde
- Letzte Lieferung6 Monate
Sprachen
Polnisch, Englisch
Automatische Übersetzung
FAQ
Automatische Übersetzung
Ist das ein vollständiger Penetrationstest?
Nein, nur legale OSINT - öffentliche Daten, die Angreifern sichtbar sind.
Welche Seiten kann ich überprüfen?
Jede Domain, die du besitzt oder für die du die Erlaubnis hast (WordPress, individuell usw.)
Berichtformat?
PDF mit Screenshots, Risikobewertung, Schritt-für-Schritt-Lösungen.
Sicher/legitim?
100% passive Recon - keine Scans oder Zugriff/
Lieferzeit?
Grundlegend in 24h. Nachricht bei Eile.

