Ich werde deine Web-App auf Sicherheitslücken prüfen und beheben

S
sherzod_mit
S
sherzod_mit
Sherzod
Einige Informationen wurden automatisch übersetzt.

Über diesen Service

Automatische Übersetzung

Ist deine Web-App wirklich sicher oder wirkt sie nur so, weil noch nichts kaputt gegangen ist?


Die meisten Schwachstellen zeigen sich erst, wenn sie ausgenutzt werden: ein manipuliertes Preis beim Checkout, ein gefälschtes JWT, das Admin-Zugriff gewährt, ein gespeicherter XSS-Payload, der still in einem Kommentar-Feld sitzt. Ich finde diese Schwachstellen, bevor deine Nutzer oder Angreifer sie entdecken.


Was enthalten ist:

  • Manuelle Code-Überprüfung, fokussiert auf echte Angriffsflächen: Auth, Zahlungslogik, Dateiuploads, Nutzerinput
  • - Tests auf Preis- und Parameter-Manipulation, Massenzuweisung, XSS, CSRF, JWT-Vertrauensprobleme, IDOR und Injection
  • - Ein schriftlicher Bericht: Was ich gefunden habe, wie es ausgenutzt werden kann und wie man es genau behebt
  • - Optional: Ich behebe die Probleme selbst mit Regressionstests, damit die Lösung auch wirklich hält

Reale Beispiele für das, was ich entdeckt und behoben habe:

  • Checkout-Logik, die auf vom Client gesendete Preise vertraut (konnte alles für 0,01 € kaufen)
  • - Admin-Panels, die nur durch einen vom Client decodierten JWT geschützt sind, aber durch Bearbeiten von localStorage umgangen werden können
  • - Ein Rich-Text-Editor, der rohes HTML aus Nutzerbeiträgen rendert (stored XSS)
  • - Anmelde-Endpunkte, die jedes Feld aus dem Request-Body speichern (selbst zum Admin befördern)

Ich lese deinen tatsächlichen Code und denke wie ein Angreifer, nicht nur automatisierte Scanner.

Rechte Dritter respektieren

Bitte beachte, dass es gegen die Richtlinien von Fiverr verstößt, wenn Freelancer Themes, Vorlagen oder andere Elemente, die die Rechte Dritter oder geltende Gesetze verletzen, in die gelieferte Arbeit aufnehmen. Lies mehr darüber in unseren Leitfaden für verantwortungsvolle digitale Kreation.

Lerne Sherzod kennen

Sherzod

MERN Stack Developer React and Nodejs Expert

  • AusSüdkorea
  • Mitglied seitDez. 2025
  • Sprachen

    Usbekisch, Englisch, Koreanisch, Russisch
Full-stack developer (Node.js/NestJS, React/Next.js, .NET) who owns projects end-to-end -- database to AWS deployment. Currently building 3 production systems for a Korean company: an internal ERP with a live Google Play app, a construction QA platform, and an e-commerce site. In personal projects, I audit codebases for real vulnerabilities (price tampering, privilege escalation, stored XSS) and fix them with tests to prove it. I use AI tools (Claude Code, Codex) for speed, but own every architecture and security decision myself. Let's build something that works in production.

Automatische Übersetzung

Mein Portfolio