Ich werde einen automatisierten Webanwendungs-Schwachstellen-Scan OWASP Top 10 durchführen

M
mojo0254
M
mojo0254
CyberSolutions
Einige Informationen wurden automatisch übersetzt.

Über diesen Service

Automatische Übersetzung

Als OSCP/OSEP/OSWA-zertifizierter Penetrationstester führe ich eine umfassende automatisierte Schwachstellenbewertung deiner Website durch, die gegen die OWASP Top 10 abgeglichen wird. Du erhältst einen klaren, priorisierten Bericht mit den gefundenen Schwachstellen und Empfehlungen zur Behebung – ohne Fachchinesisch, nur das Wesentliche und wie man es repariert.

Basis:

Was enthalten ist:

  • Automatisierter Scan auf gängige Schwachstellen (SQLi, XSS, Fehlkonfigurationen, veraltete Komponenten, exponierte Dateien/Verzeichnisse)
  • Verzeichnis- und Subdomain-Enumeration
  • SSL/TLS-Konfigurationsprüfung
  • Technologie-Fingerprinting (was läuft im Hintergrund, und bekannte CVEs für diese Versionen)
  • PDF-Bericht mit Schweregradbewertungen (kritisch/hoch/mittel/niedrig) und Behebungsanweisungen


Standard:

Was enthalten ist:

  • Alles aus Tier 1 plus:
  • Manuelle Tests auf gebrochene Authentifizierung & Sitzungsmanagement
  • Testen von Autorisierung/Zugriffskontrolle (IDOR, Privilegieneskalation)
  • Testen von Geschäftslogik-Fehlern
  • Manuelle Bestätigung von Injektionsstellen (SQLi, XSS, Kommando-Injection)
  • CSRF- und API-Endpunkt-Tests (falls zutreffend)
  • Detaillierter Bericht mit CVSS-Wertungen, Proof-of-Concept und einer kostenlosen Nachprüfung nach Behebung

Voraussetzung: Schriftliche Genehmigung zum Testen + Testzugangsdaten, falls authentifizierte Tests im Umfang sind

Rechte Dritter respektieren

Bitte beachte, dass es gegen die Richtlinien von Fiverr verstößt, wenn Freelancer Themes, Vorlagen oder andere Elemente, die die Rechte Dritter oder geltende Gesetze verletzen, in die gelieferte Arbeit aufnehmen. Lies mehr darüber in unseren Leitfaden für verantwortungsvolle digitale Kreation.

Lerne CyberSolutions kennen

CyberSolutions

OSCP, OSEP, and OSWA certified penetration tester

  • AusVereinigte Staaten
  • Mitglied seitAug. 2015
  • Sprachen

    Englisch, Spanisch
Certified penetration tester specializing in web application and network security. OSCP, OSEP, and OSWA certified (CPTS in progress). I test the way real attackers do — manual exploitation, not just automated scans — catching business logic flaws and broken access controls that scanners miss. Every engagement follows a disciplined process: clear scoping, systematic testing, and a report you can act on — severity-rated findings, proof-of-concept evidence, and plain-language remediation guidance. Veteran-owned. Message me before ordering if you'd like help scoping your engagement.

Automatische Übersetzung