Ich führe Webanwendungs-Penetrationstests und OWASP-Sicherheitsaudit durch
Webanwendungs-Penetrationstester und API-Sicherheitsspezialist
Über diesen Service
Bist du sicher, dass deine Webanwendung gegen echte Cyberangriffe vollständig geschützt ist?
Automatisierte Scanner übersehen kritische Schwachstellen in der Business-Logik und fehlerhafte Zugriffskontrollen. Mit einem starken technischen Hintergrund in Full-Stack-Webanwendungen führe ich gründliche manuelle Penetrationstests durch, um Schwachstellen zu erkennen, bevor böswillige Angreifer sie ausnutzen können.
Was ich teste (OWASP Top 10 & darüber hinaus):
Fehlerhafte Zugriffskontrolle & IDOR (BOLA)
SQL-Injection & Command Injection
Cross-Site Scripting (XSS) & CSRF
Umgehung von Authentifizierung & Sitzungsmanagement
Sicherheitsfehlkonfigurationen & sensible Datenexposition
Business-Logic-Fehler & REST-API-Schwachstellen
Lieferumfang:
Umfassender, professioneller PDF-Sicherheitsaudit-Bericht
Management-Zusammenfassung
Detaillierte technische Aufschlüsselung mit Reproduktionsschritten (PoC)
Klare, entwicklerfreundliche Behebungsanweisungen
Umfang & Ethik:
Ich führe ausschließlich autorisierte Sicherheitsbewertungen durch. Bitte stelle sicher, dass du Eigentümer bist oder eine ausdrückliche Genehmigung hast, das Zielsystem zu testen.
Testplattform:
Webseitenprüfung
Gerät:
PC
•
Android-Mobiltelefon
Meine weiteren Dienstleistungen im Bereich Qualitätssicherung
FAQ
Automatische Übersetzung
Was brauchst du von mir, um mit dem Testing zu starten?
Ich benötige die Ziel-URL, den Umfang der Bewertung und Testkonten/-anmeldeinformationen (falls getestet wird, um authentifizierte Benutzerrollen zu prüfen). Du musst außerdem bestätigen, dass du die Erlaubnis hast, den Test durchzuführen.
Wird das Penetrationstest meinen Live-Webseite oder Dienste stören?
Nein. Ich führe sichere, kontrollierte manuelle Tests durch, ohne aggressive DoS-Angriffe, um sicherzustellen, dass deine Produktions- oder Staging-Umgebung stabil und funktionsfähig bleibt.

