Ich führe manuelle Penetrationstests für die Top 10 Schwachstellen von owasp durch


Über diesen Service
Automatische Übersetzung
Ich komme vom Red Team. Ich mache keinen Lärm oder Stress, indem ich automatisierte Tools blind verwende.
Ich biete manuelle Web-Penetrationstests an, um Schwachstellen zu erkennen, die automatisierte Tools oft übersehen oder falsch positive Ergebnisse liefern. Mit praktischen Fähigkeiten von HackTheBox, Portswigger & TryHackMe teste ich deine Website wie ein echter Angreifer sorgfältig und sicher, ohne unnötigen Traffic zu verursachen.
#Hier ist genau, was ich manuell an deiner Webanwendung testen werde:
- Fehlerhafte Zugriffskontrolle (IDOR, Privilegieneskalation)
- Kryptografische Fehler (schwache Verschlüsselung, exponierte Geheimnisse)
- Injektionsfehler (SQLi, NoSQLi, Command Injection)
- Unsicheres Design (Umgehung der Geschäftslogik)
- Sicherheitsfehlkonfigurationen (Standardanmeldedaten, exponierte Admin-Panels)
- Veraltete & anfällige Komponenten (Überprüfung deiner Bibliotheken auf CVEs)
- Identifikations- & Authentifizierungsfehler (Sitzungsübernahme, Brute-Force-Logik)
- Software- & Datenintegritätsfehler (Fehler in CI/CD-Pipelines)
- Sicherheits-Logging & Überwachungsfehler (Überprüfung, ob du einen Angriff überhaupt bemerken würdest)
- Server-Side Request Forgery (SSRF)
Du erhältst einen professionellen Bericht mit POC, DETAIL-ÜBERSICHT, RETEST NACH BEHEBUNG falls erforderlich (FÜR EIN EXTRA GIG).
Rechte Dritter respektieren
Bitte beachte, dass es gegen die Richtlinien von Fiverr verstößt, wenn Freelancer Themes, Vorlagen oder andere Elemente, die die Rechte Dritter oder geltende Gesetze verletzen, in die gelieferte Arbeit aufnehmen. Lies mehr darüber in unseren Leitfaden für verantwortungsvolle digitale Kreation.
Lerne Shuvo Dutta kennen
Web Security expert with 3years of experience
- AusBangladesch
- Mitglied seitNov. 2024
- ⌀ Antwortzeit1 Stunde
- Letzte Lieferung2 Wochen
Sprachen
Bengalisch, Englisch
Automatische Übersetzung
Mein Portfolio
FAQ
Automatische Übersetzung
Wird mein Website-Betrieb durch Tests beeinträchtigt?
Ich vermeide zerstörerische Techniken. Manuelle Tests sind kaum invasiv, aber einige Checks (z.B. Logiktests) könnten den Anwendungszustand verändern. Ich führe standardmäßig sichere Tests durch und stimme den Zeitpunkt ab, falls du strikte Verfügbarkeitsgarantien brauchst.
Wie gehst du mit sensiblen Daten um, die du findest?
Ich halte mich an strenge Vertraulichkeit. Ich werde keine echten Nutzerdaten unnötig exfiltrieren oder speichern. Alle sensiblen Erkenntnisse werden sicher behandelt und auf Wunsch nach Behebung aus den Berichten entfernt.
Welche Tools verwenden Sie?
Ich verlasse mich hauptsächlich auf manuelle Techniken und selektives Tooling (Browser-Devtools, Burp Suite, Proxy-Tools, eigene Skripte), um Erkenntnisse zu validieren. Ich vermeide laute Mass-Scanner, es sei denn, es ist gewünscht.
Wie gestaltest du die Preisgestaltung für den Service?
Die Preise hängen vom Umfang ab (Anzahl der Seiten/Endpoints, Authentifizierungsabläufe, API-Komplexität). Sieh dir meine Pakete für typische Umfänge an.
Welche Informationen erhalte ich, bevor du beginnst?
Checkliste vor Beginn: Umfang, Regeln für die Zusammenarbeit, autorisierte IPs, bevorzugtes Testfenster und Zugangsdaten.

