Ich werde Website-Sicherheitsaudit und Schwachstellen-Scan VAPT durchführen
Webanwendungs-Penetrationstester
Über diesen Service
Wenn du Fragen hast oder etwas Spezielles brauchst, zögere nicht, mich zu kontaktieren!
Was bekomme ich von diesem Gig?
Ein klares, ehrliches Bild von der Sicherheit deiner Website, egal ob sie bereits kompromittiert wurde, anfällig für gängige Exploits ist oder nur durch ein schwaches Plugin kurz vor einem Angriff steht. Du erhältst einen Bericht, der zeigt, was falsch läuft, wie riskant es ist und wie du es beheben kannst.
Was beinhaltet dieser Service?
- Schwachstellen-Scan auf veraltete Software, schwache Konfigurationen und exponierte Dateien
- Malware- und Blacklist-Status-Check
- Manuelle Überprüfung von Logins, Formularen und Plugins (Standard & Premium)
- Keine Fehlalarme, jede Schwachstelle wird verifiziert
- Bericht in verständlichem Deutsch, priorisiert nach Risiko, mit praktischen Lösungsvorschlägen
Wer bin ich?
Ich bin ein CAPT-zertifizierter Penetration Tester, spezialisiert auf Web- und Website-Sicherheit. Ich habe landesweit den 2. Platz beim NADRA Bug Bounty 2026 belegt, weil ich hochwirksame Schwachstellen entdeckt habe, und halte meine Fähigkeiten durch aktive Arbeit bei HackTheBox, TryHackMe und picoCTF sowie durch echte Kundenprojekte scharf. Ich teste deine Seite so, wie es ein echter Angreifer tun würde, nicht nur was ein automatisiertes Tool erkennt, damit du weißt, dass deine Sicherheit echt ist, nicht nur angenommen.
Ich freue mich auf die Zusammenarbeit mit dir.
Anwendung testen:
Web-Applikation
Entwicklungstechnologie:
Java
•
PHP
•
Python
•
Shopify-Store
•
SQL
Gerät:
PC
•
Linux
•
Android-Mobiltelefon
•
Andere
FAQ
Automatische Übersetzung
Stellst du einen schriftlichen Penetrationstest-Bericht aus?
Ja, jedes Paket beinhaltet einen PDF-Bericht mit Schweregradbewertungen, PoC und Maßnahmen zur Behebung.
Wirst du meine WordPress- oder individuell programmierte Seite testen?
Beide.
Muss ich dir eine Genehmigung erteilen, bevor du beginnst?
Ja, nur Ziele, die du besitzt oder für die du die Erlaubnis hast, zu testen.
Was passiert, nachdem du Schwachstellen gefunden hast?
Vollständiger Bericht + Behebungen; Premium beinhaltet eine kostenlose Nachprüfung.
Kannst du auch mobile Apps oder APIs testen?
Leichte Android/API-Tests auf Anfrage möglich.

