Ich führe manuelle Penetrationstests für die Top 10 Schwachstellen von owasp durch

S
shuvo_dutta
S
shuvo_dutta
Shuvo Dutta
Einige Informationen wurden automatisch übersetzt.

Über diesen Service

Automatische Übersetzung

Ich komme vom Red Team. Ich mache keinen Lärm oder Stress, indem ich automatisierte Tools blind verwende.


Ich biete manuelle Web-Penetrationstests an, um Schwachstellen zu erkennen, die automatisierte Tools oft übersehen oder falsch positive Ergebnisse liefern. Mit praktischen Fähigkeiten von HackTheBox, Portswigger & TryHackMe teste ich deine Website wie ein echter Angreifer sorgfältig und sicher, ohne unnötigen Traffic zu verursachen.



#Hier ist genau, was ich manuell an deiner Webanwendung testen werde:


  • Fehlerhafte Zugriffskontrolle (IDOR, Privilegieneskalation)
  • Kryptografische Fehler (schwache Verschlüsselung, exponierte Geheimnisse)
  • Injektionsfehler (SQLi, NoSQLi, Command Injection)
  • Unsicheres Design (Umgehung der Geschäftslogik)
  • Sicherheitsfehlkonfigurationen (Standardanmeldedaten, exponierte Admin-Panels)
  • Veraltete & anfällige Komponenten (Überprüfung deiner Bibliotheken auf CVEs)
  • Identifikations- & Authentifizierungsfehler (Sitzungsübernahme, Brute-Force-Logik)
  • Software- & Datenintegritätsfehler (Fehler in CI/CD-Pipelines)
  • Sicherheits-Logging & Überwachungsfehler (Überprüfung, ob du einen Angriff überhaupt bemerken würdest)
  • Server-Side Request Forgery (SSRF)


Du erhältst einen professionellen Bericht mit POC, DETAIL-ÜBERSICHT, RETEST NACH BEHEBUNG falls erforderlich (FÜR EIN EXTRA GIG).

Rechte Dritter respektieren

Bitte beachte, dass es gegen die Richtlinien von Fiverr verstößt, wenn Freelancer Themes, Vorlagen oder andere Elemente, die die Rechte Dritter oder geltende Gesetze verletzen, in die gelieferte Arbeit aufnehmen. Lies mehr darüber in unseren Leitfaden für verantwortungsvolle digitale Kreation.

Lerne Shuvo Dutta kennen

Shuvo Dutta

Web Security expert with 3years of experience

5,0(2)
  • AusBangladesch
  • Mitglied seitNov. 2024
  • ⌀ Antwortzeit1 Stunde
  • Letzte Lieferung2 Wochen
  • Sprachen

    Bengalisch, Englisch
I am an ethical hacker with 3 years hands-on experience in identifying and exploiting security vulnerabilities. I honed my skills through practical learning on platforms Portswigger, TryHackMe, where I completed various labs and challenges to master techniques such as network scanning, vulnerability exploitation, and post-exploitation tactics. I have conducted realistic simulations to strengthen systems against cyber threats. My passion lies in continuously learning and improving my expertise to stay ahead in the dynamic field of cybersecurity.

Automatische Übersetzung

Mein Portfolio