Ich führe manuelle Webanwendungs-Penetrationstests und VAPT durch
Zertifizierter Ethical Hacker und Cyber Security Spezialist
Über diesen Service
Ist deine Webanwendung wirklich sicher oder nur ungetestet?
Ich führe manuelle, evidenzbasierte Sicherheitstests durch, um Schwachstellen zu finden, die automatisierte Scanner übersehen. Das ist für Startups, SaaS-Teams und Entwickler, die eine echte technische Bewertung brauchen – nicht nur eine Checkliste.
Was getestet wird:
- OWASP Top 10 (SQLi, XSS, CSRF, SSRF, IDOR)
- Authentifizierung & Autorisierung
- Sitzungssicherheit & Zugriffskontrollen
- Datei-Upload & Eingabekontrolle
- Sicherheitsfehlkonfigurationen (SSL/TLS)
- API-Endpunkte (Premium)
Wie ich teste: Scope-Bestätigung, Recon, automatisierte Entdeckung, manuelle Validierung, sichere PoC-Verifizierung, Risikoklassifizierung. Das Testen ist nicht destruktiv und führt zu keinem Datenverlust.
Was du bekommst:
- Professioneller PDF-Bericht mit CVSS-Bewertungen
- Beweise & Reproduktionsschritte
- Eindeutige Empfehlungen zur Behebung
- Retest im Premium-Paket inklusive
️ Wichtig: Das Testen erfolgt nur auf Systemen, Anwendungen, APIs und Domains, die du rechtlich besitzt oder für die du ausdrücklich die Erlaubnis hast, sie zu testen.
Sende mir vor der Bestellung deine Ziel-URL und den Umfang, um das passende Paket zu bestätigen!
FAQ
Automatische Übersetzung
Ist eine Autorisierung erforderlich?
Ja. Ich führe nur defensive Tests auf Systemen durch, die du rechtlich besitzt oder für die du die Erlaubnis hast. Ich werde eine Verifizierung anfordern.
Wird das meine Website beschädigen?
Nein. Ich verwende sichere, nicht-destruktive Methoden. Es wird jedoch immer dringend empfohlen, Tests in einer Staging- oder Vorproduktionsumgebung durchzuführen.
Führe ich nur einen automatisierten Scanner aus?
Auf keinen Fall. Während automatisierte Tools für die Grundrecherche verwendet werden, basiert der Kern der Standard- und Premium-Pakete auf manueller Validierung, um Falsch-Positivs zu eliminieren und Logikfehler zu finden.
Was ist im Bericht enthalten?
Du erhältst eine Zusammenfassung, Methodik, Beschreibungen der Findings, CVSS-Schweregrade, sichere Proof of Concept (PoC)-Schritte und spezifische Empfehlungen zur Behebung für Entwickler.
Können Sie APIs testen?
Ja, API-Endpunkt-Sicherheitstests sind im Premium-Paket enthalten oder als Gig-Extra verfügbar.
Testest du Login und Nutzer-Dashboards?
Ja, wenn du Testzugangsdaten bereitstellst, kann ich Authentifizierung, Autorisierung und Sitzungsmanagement (IDOR, Privilegieneskalation) testen.
Was ist ein Retest?
Nachdem ich den Bericht geliefert habe, werden deine Entwickler die Probleme beheben. Wenn du einen Retest kaufst, überprüfe ich, ob die Korrekturen richtig umgesetzt wurden, und aktualisiere den Bericht.

