Ich werde einen Webanwendungs-Sicherheits-Penetrationstest durchführen


Über diesen Service
Automatische Übersetzung
Machst du dir Sorgen, dass deine Website oder Web-App Sicherheitslücken hat, von denen du nichts weißt? Ich führe manuelle und toolgestützte Penetrationstests durch, um echte, ausnutzbare Schwachstellen zu finden, bevor Angreifer sie entdecken – nicht nur ein automatischer Scan-Export.
Was ich prüfe:
- OWASP Top 10 Schwachstellen (SQLi, XSS, CSRF, defekte Authentifizierung usw.)
- Authentifizierungs- & Sitzungsmanagement-Fehler
- API-Sicherheitsprobleme
- Eingabekontrolle & Injektionsstellen
- Fehlkonfigurationen und Informationslecks
Was du bekommst:
- Ein klares PDF-Bericht: gefundene Schwachstellen, Risikostufe (kritisch/hoch/mittel/niedrig), Beweisführung und Behebungsmaßnahmen
- Keine Fachjargon-Berichte, damit sowohl Entwickler als auch nicht-technische Stakeholder das Risiko verstehen
- Vertraulichkeit garantiert (NDA auf Anfrage erhältlich)
Warum ich: Ich habe den Web Penetration Tester Pfad bei Hack The Box abgeschlossen und den allgemeinen Penetration Tester Pfad absolviert, praktische Offensive Security-Erfahrung, arbeite derzeit als Cybersecurity TA.
Schreib mir vor der Bestellung, wenn dein Ziel eine WAF/Auth-Wall hat, damit ich den Umfang richtig einschätzen kann.
Rechte Dritter respektieren
Bitte beachte, dass es gegen die Richtlinien von Fiverr verstößt, wenn Freelancer Themes, Vorlagen oder andere Elemente, die die Rechte Dritter oder geltende Gesetze verletzen, in die gelieferte Arbeit aufnehmen. Lies mehr darüber in unseren Leitfaden für verantwortungsvolle digitale Kreation.
Lerne Deghidy kennen
Cyber Security Engineer
- AusÄgypten
- Mitglied seitSept. 2024
Sprachen
Arabisch, Englisch, Deutsch
Automatische Übersetzung
Mein Portfolio
FAQ
Automatische Übersetzung
Benötigen Sie Zugriff auf meine Site?
Für die meisten Tests ist kein Admin-Zugang nötig – ich teste von außen, wie ein echter Angreifer. Wenn du tiefere Tests möchtest (z.B. geschützte Bereiche), könnte ich nach einem Testkonto mit eingeschränkten Rechten fragen.
Was, wenn du nichts findest?
Du erhältst trotzdem einen vollständigen Bericht, der bestätigt, was getestet wurde und dass in diesem Scope keine Schwachstellen gefunden wurden – nützlich für Compliance, Seelenfrieden oder um Kunden/Investoren zu zeigen, dass deine App geprüft wurde.
Ist das legal/sicher für meine Live-Seite?
Ja, solange du die Seite besitzt oder eine schriftliche Erlaubnis hast, sie zu testen (ich werde dich vor Beginn darum bitten, das zu bestätigen). Das Testen erfolgt vorsichtig, um Störungen zu vermeiden, aber bei hochfrequentierten Produktionsseiten empfehle ich, auf einer Staging-Umgebung zu testen, falls vorhanden.

