Ich werde einen automatisierten Webanwendungs-Schwachstellen-Scan OWASP Top 10 durchführen


Über diesen Service
Automatische Übersetzung
Als OSCP/OSEP/OSWA-zertifizierter Penetrationstester führe ich eine umfassende automatisierte Schwachstellenbewertung deiner Website durch, die gegen die OWASP Top 10 abgeglichen wird. Du erhältst einen klaren, priorisierten Bericht mit den gefundenen Schwachstellen und Empfehlungen zur Behebung – ohne Fachchinesisch, nur das Wesentliche und wie man es repariert.
Basis:
Was enthalten ist:
- Automatisierter Scan auf gängige Schwachstellen (SQLi, XSS, Fehlkonfigurationen, veraltete Komponenten, exponierte Dateien/Verzeichnisse)
- Verzeichnis- und Subdomain-Enumeration
- SSL/TLS-Konfigurationsprüfung
- Technologie-Fingerprinting (was läuft im Hintergrund, und bekannte CVEs für diese Versionen)
- PDF-Bericht mit Schweregradbewertungen (kritisch/hoch/mittel/niedrig) und Behebungsanweisungen
Standard:
Was enthalten ist:
- Alles aus Tier 1 plus:
- Manuelle Tests auf gebrochene Authentifizierung & Sitzungsmanagement
- Testen von Autorisierung/Zugriffskontrolle (IDOR, Privilegieneskalation)
- Testen von Geschäftslogik-Fehlern
- Manuelle Bestätigung von Injektionsstellen (SQLi, XSS, Kommando-Injection)
- CSRF- und API-Endpunkt-Tests (falls zutreffend)
- Detaillierter Bericht mit CVSS-Wertungen, Proof-of-Concept und einer kostenlosen Nachprüfung nach Behebung
Voraussetzung: Schriftliche Genehmigung zum Testen + Testzugangsdaten, falls authentifizierte Tests im Umfang sind
Rechte Dritter respektieren
Bitte beachte, dass es gegen die Richtlinien von Fiverr verstößt, wenn Freelancer Themes, Vorlagen oder andere Elemente, die die Rechte Dritter oder geltende Gesetze verletzen, in die gelieferte Arbeit aufnehmen. Lies mehr darüber in unseren Leitfaden für verantwortungsvolle digitale Kreation.
Lerne CyberSolutions kennen
OSCP, OSEP, and OSWA certified penetration tester
- AusVereinigte Staaten
- Mitglied seitAug. 2015
Sprachen
Englisch, Spanisch
Automatische Übersetzung

