Ich werde Penetrationstests für Webanwendungen durchführen
Ich baue sichere Web-Apps und Sicherheitstools, AppSec-Tests, Google Cloud und AWS
Über diesen Service
Ich helfe Unternehmen dabei, Sicherheitslücken in ihren Webanwendungen zu finden und zu beheben, bevor Angreifer sie ausnutzen können.
Als AppSec-Ingenieur und Purple Team-Praktiker teste ich Anwendungen mit dem OWASP Top 10-Framework, dem gleichen Standard, den Sicherheitsteams weltweit verwenden. Ich laufe nicht nur automatisierte Scanner und liefere dir ein generisches PDF. Ich teste deine Anwendung manuell, überprüfe jede Entdeckung, um Fehlalarme zu vermeiden, und erkläre jede Schwachstelle in klarer Sprache zusammen mit einer Lösung.
Worauf ich teste: SQL-Injection und andere Injektionsfehler, fehlgeschlagene Authentifizierung und Sitzungsverwaltung, Cross-Site Scripting (XSS), fehlerhafte Zugriffskontrolle, Sicherheitsfehlkonfigurationen, Exposure sensibler Daten, API-Schwachstellen und Geschäftslogik-Fehler.
Was du bekommst: einen klaren Bericht mit jeder Schwachstelle, bewertet nach Schweregrad (kritisch, hoch, mittel, niedrig), einen Proof of Concept, wie sie gefunden wurde, und Schritte zur Behebung, die deine Entwickler sofort umsetzen können.
Ich teste in isolierten, kontrollierten Bedingungen und nur mit deiner ausdrücklichen Genehmigung. Alle Ergebnisse bleiben vollständig vertraulich.
Schreib mir vor der Bestellung, wenn deine Anwendung eine ungewöhnliche Authentifizierung hat oder du einen individuellen Umfang möchtest.
Anwendung testen:
Web-Applikation
Entwicklungstechnologie:
HTML & CSS
•
JavaScript
•
PHP
•
Python
•
SQL
Gerät:
PC
•
Mac
•
Linux
Mein Portfolio
FAQ
Automatische Übersetzung
Frage 1: Beeinträchtigt das meine Live-Website oder verursacht Ausfallzeiten?
Ich teste sorgfältig, um Störungen zu vermeiden, aber für Produktionsseiten empfehle ich Tests während Zeiten mit geringem Traffic oder auf einer Staging-Umgebung, falls vorhanden. Das bespreche ich mit dir vor Beginn.
Frage 2: Brauchst du Login-Daten?
Für authentifizierte Tests, die mehr Schwachstellen finden, ja, ich benötige Test-Account-Daten. Nicht authentifizierte Tests sind ebenfalls möglich, aber sie finden weniger Probleme.
Frage 3: Was passiert, wenn du eine kritische Schwachstelle findest?
Ich werde dich sofort benachrichtigen, nicht erst im finalen Bericht, damit du sofort mit der Behebung beginnen kannst.
Frage 4: Stellst du eine schriftliche Genehmigung aus?
Ja, ich kann dir ein einfaches Genehmigungsformular zur Unterschrift vor Beginn des Tests bereitstellen. Das schützt uns beide.
Frage 5: Kann ich nach der Behebung der Probleme einen Nachtest machen lassen?
Ja, das Premium-Paket beinhaltet Nachtests, und andere Pakete können es als Add-on hinzufügen.

