Ich werde deine Website und API auf Schwachstellen testen


Über diesen Service
Automatische Übersetzung
Ist deine Website oder API ausreichend sicher, um echten Angriffen standzuhalten?
Ich biete professionelles Web- & API-Penetration Testing an, um Sicherheitslücken zu erkennen, bevor Angreifer sie ausnutzen können.
Mein Test konzentriert sich auf:
- Authentifizierung & Autorisierung
- IDOR / BOLA
- API-Sicherheit
- Schwachstellen in der Geschäftslogik
- Privilegienerhöhung
- OWASP Top 10 Schwachstellen
- Sitzungs- und Zugriffskontrollprobleme
- Eingabekontrolle und Datenexposition
Ich kombiniere automatisierte Sicherheitstools mit manuellen Tests, um echte Risiken zu validieren und Fehlalarme zu minimieren.
Du erhältst einen klaren, professionellen Bericht mit Details zu Schwachstellen, Schweregrad, Beweisen/PoC, Auswirkungen, Reproduktionsschritten und praktischen Empfehlungen zur Behebung. Nachtests sind bei eingeschlossenen Paketen möglich.
Ich arbeite seit 2020 in der Cybersicherheit, mit Erfahrung in autorisierten Anwendungstests, Schwachstellenforschung und über 250 Webanwendungen privater Unternehmen.
Alle Tests werden nur auf Systemen durchgeführt, die du besitzt oder für die du ausdrücklich die Erlaubnis hast.
Bitte kontaktiere mich vor der Bestellung, damit wir deinen Umfang, das Ziel, Nutzerrollen, API-Dokumentation und Testdetails abstimmen können.
Rechte Dritter respektieren
Bitte beachte, dass es gegen die Richtlinien von Fiverr verstößt, wenn Freelancer Themes, Vorlagen oder andere Elemente, die die Rechte Dritter oder geltende Gesetze verletzen, in die gelieferte Arbeit aufnehmen. Lies mehr darüber in unseren Leitfaden für verantwortungsvolle digitale Kreation.
Lerne Emon kennen
Security Just illusion
- AusBangladesch
- Mitglied seitMai 2021
- Letzte Lieferung8 Monate
Sprachen
Bengalisch, Englisch
Automatische Übersetzung
Meine weiteren Dienstleistungen im Bereich Website-Wartung
FAQ
Automatische Übersetzung
1. Was benötigst du vor Beginn des Penetrationstests?
Bitte stelle die Ziel-URL, autorisierte Testumgebung, Testkonten/Nutzerrollen, API-Dokumentation falls vorhanden und den Testumfang bereit.
2. Führst du manuelle Penetrationstests durch?
Ja. Ich kombiniere automatisierte Tools mit manuellen Sicherheitstests, um Schwachstellen zu validieren und Probleme zu erkennen, die automatisierte Scanner möglicherweise übersehen.
3. Kannst du APIs testen?
Ja. Ich kann REST-APIs und andere unterstützte API-Umgebungen auf Authentifizierung, Autorisierung, BOLA/IDOR, Geschäftslogik, Datenexposition und verwandte Schwachstellen prüfen.
5. Erhalte ich einen Sicherheitsbericht?
Ja. Du erhältst einen professionellen Bericht mit Befunden, Schweregrad, Beweisen/PoC, Auswirkungen, Reproduktionsschritten und Empfehlungen zur Behebung.
6. Kannst du eine große SaaS-Anwendung testen?
Ja. Für große Anwendungen, mehrere Umgebungen, viele Nutzerrollen oder umfangreiche APIs kontaktiere mich bitte zuerst, damit ich ein individuelles Angebot basierend auf dem tatsächlichen Umfang erstellen kann.

