Ich führe Web-App- und API-Penetrationstests durch und erstelle einen VAPT-Bericht

Einige Informationen wurden automatisch übersetzt.

Pakistan

Ich spreche Urdu, Englisch

24 Aufträge abgeschlossen

PNPT Penetration Tester, Web-, API- und Active Directory-Sicherheit

Ich bin Khubab, ein PNPT-zertifizierter Penetrationstester und VAPT-Engineer. Ich helfe Unternehmen dabei, Sicherheitslücken zu finden und zu beheben, bevor Angreifer sie ausnutzen. Was ich anbiete: ...
Über diesen Service

Sorgst du dich, ob deine Webanwendung oder API Sicherheitslücken hat, die Angreifer ausnutzen könnten? Ich teste sie so, wie es ein echter Angreifer tun würde, und liefere einen klaren, umsetzbaren Bericht.


Ich bin ein praktizierender VAPT-Engineer und Cybersecurity-Dozent, zertifiziert in PNPT und PJPT.


WAS ICH TESTE:

  • OWASP Top 10: Injection, broken access control, XSS, SSRF
  • Authentifizierungs-, Sitzungs- und IDOR-Schwachstellen
  • REST- und GraphQL-API-Sicherheit
  • Geschäftslogik-Schwachstellen, die Scanner übersehen
  • Fehlkonfigurationen und exponierte Daten

WAS DU BEKOMMST:

  • Manuell validierte Ergebnisse, kein Scanner-Rauschen
  • Proof of Concept und CVSS-Score für jedes Problem
  • Schritt-für-Schritt-Anleitung zur Behebung für deine Entwickler
  • Management-Zusammenfassung und kostenloser Nachtest (Premium)

WIE ES FUNKTIONIERT:

  1. Wir bestätigen den Umfang und die schriftliche Genehmigung
  2. Ich kartiere die App und teste sie manuell (OWASP WSTG)
  3. Du erhältst den Bericht, dann einen Nachtest, um die Behebungen zu bestätigen

Sieh dir das Beispiel im Galerie an, um die Qualität vor deiner Bestellung zu prüfen.


Tests sind nicht destruktiv und werden nur an Assets durchgeführt, die du besitzt oder für die du die Erlaubnis hast. Schreib mir zuerst, damit wir Umfang und Zeitplan abstimmen können.

Anwendung testen:

Web-Applikation

Entwicklungstechnologie:

JavaScript

•

Node.js

•

PHP

•

Python

•

React

Gerät:

PC

•

Linux