Ich werde Web- und API-Penetrationstests mit detailliertem Bericht durchführen
Über diesen Service
Ist deine Website oder API wirklich sicher oder nur angenommen?
Ich bin Student im Bereich Cyber Security und unabhängiger Sicherheitsforscher, der echte Schwachstellen findet und meldet – nicht jemand, der einen automatisierten Scanner betreibt und das als "Pentest" bezeichnet.
Ich halte einen anerkannten CVE für eine reale Schwachstelle, die ich entdeckt und verantwortungsvoll offengelegt habe, sowie mehrere veröffentlichte Security Advisories mit hoher Schwere für Open-Source-Projekte durch koordinierte Offenlegung. Neben meiner Forschungsarbeit bin ich Teil eines CTF-Teams, das in Pakistan auf Platz 1 rangiert, mit mehreren nationalen Turniersiegen.
Was ich anbiete:
Manuelles Penetration Testing von Webanwendungen & APIs (OWASP Top 10 & API Top 10)
SQL Injection, XSS, SSRF, IDOR, Auth Bypass, Race Conditions, Business Logic Flaws
Klare, umsetzbare Berichte mit Schweregradbewertungen (CVSS) und Empfehlungen zur Behebung
Echtes manuelles Testing, kein wiederverpackter automatisierter Scan
Ich bin noch am Anfang meiner Freelancer-Reise hier auf Fiverr, aber die Fähigkeiten hinter diesem Gig sind durch echte offengelegte Schwachstellen, veröffentlichte Forschung und konsequente Ergebnisse im Wettbewerbs-Security bewiesen – nicht nur durch Zertifikate oder Behauptungen.
Anwendung testen:
Web-Applikation
Entwicklungstechnologie:
C / C ++
•
JavaScript
•
PHP
•
Python
•
SQL
Gerät:
Linux
FAQ
Automatische Übersetzung
Welche Informationen benötigen Sie von mir, um loslegen zu können?
Nur die URL/API-Endpunkt, den du getestet haben möchtest, den Umfang (welche Seiten/Endpunkte in-bounds sind) und eine schriftliche Erlaubnis, falls es nicht deine eigene Domain ist.
Ist das ein manueller Test oder nur ein automatischer Scan?
Mein Testing ist manuell, unterstützt durch Tools wie Burp Suite und OWASP ZAP für eine umfassende Abdeckung – kein reiner Scanner-Bericht ohne menschliche Überprüfung.
Brauche ich technisches Wissen, um den Bericht zu verstehen?
Nein. Jeder Bericht enthält eine klare Zusammenfassung mit Schweregradbewertungen sowie technische Details und Schritte zur Behebung, die dein Entwicklerteam direkt umsetzen kann.
Beeinflusst das Testen meine Live-Website oder verursacht es Ausfallzeiten?
Ich teste sorgfältig innerhalb des vereinbarten Umfangs, um Störungen zu vermeiden. Für Produktionssysteme empfehle ich, auf Staging zu testen, wenn möglich, oder während Zeiten mit geringem Traffic zu planen.
Unterschreiben Sie ein NDA?
Ja, ich bin bereit, vor Beginn eine NDA zu unterschreiben, falls du eine benötigst.
Was passiert, wenn du kritische Schwachstellen findest?
Ich werde kritische und hochgradige Schwachstellen sofort melden, anstatt auf die endgültige Lieferung zu warten, damit du sofort mit der Behebung beginnen kannst.

