Ich werde eine Web-App-Sicherheitsüberprüfung und Penetrationstest durchführen
Über diesen Service
Ist deine Website wirklich sicher? Lass es uns herausfinden, bevor es Hacker tun.
Ich bin ein Cybersecurity-Forscher mit praktischer Erfahrung in der Sicherheit von Webanwendungen und habe Schwachstellen in mehreren Bug-Bounty-Programmen getestet und gemeldet.
Was ich teste:
- OWASP Top 10 (SQLi, XSS, IDOR, SSRF, RCE, CSRF...)
- Schwachstellen bei Authentifizierung & Autorisierung
- API-Sicherheit & fehlerhafte Zugriffskontrolle
- Schwachstellen in der Geschäftslogik
- Exposure sensibler Daten
- usw.....
Was du bekommst:
- Professionellen PDF-Bericht
- CVSS-Schweregradbewertung für jeden Fund
- Klare Schritte zur Behebung
- PoC (Proof of Concept) für jede Schwachstelle
️ Ich teste nur Systeme, die du besitzt oder für die du eine schriftliche Genehmigung hast.
Bitte schreibe mir vor der Bestellung, um den Umfang zu bestätigen.
Lass uns deine App sichern, bevor jemand anderes die Bugs findet. ️
FAQ
Automatische Übersetzung
Brauchst du Zugriff auf meinen Quellcode?
Nicht immer. Ich kann Black-Box-Tests nur mit einer URL durchführen. Quellcode hilft bei tiefergehender Analyse.
Ist das legal?
Ja. Ich teste nur Systeme mit schriftlicher Genehmigung des Besitzers. Du musst den Umfang vor Beginn bestätigen.
Was ist, wenn ich mehrere URLs oder Subdomains habe?
Kontaktiere mich vor der Bestellung, damit wir den passenden Service für deinen Umfang vereinbaren können.
Wirst du die Schwachstellen beheben?
Ich gebe detaillierte Empfehlungen zur Behebung. Entwicklungsarbeit ist ein separater Service — schreib mir.
