Ich führe Webanwendungs-Penetrationstests nach OWASP Top 10 durch
Junior Penetration Tester durchführen
Über diesen Service
Suchst du eine gründliche, manuelle Sicherheitsbewertung deiner Webanwendung? Dann bist du hier genau richtig.
Ich bin Penetration Tester und Bug Bounty Hunter mit verifizierten, realen Funden bei Regierungs- und Unternehmenszielen:
NASA Hall of Fame P2 Schwachstelle auf nasa.gov akzeptiert
Zebra VDP 2026 Hall of Fame Rang #4 bei HackerOne
DoD VDP akzeptierte Berichte
Was ich teste:
- OWASP Top 10 (Injection, Broken Auth, IDOR, XSS, CSRF, SSRF usw.)
- Geschäftslogik-Fehler & Zugriffskontrollprobleme
- REST & GraphQL API-Sicherheit
- Authentifizierung & Sitzungsverwaltung
Was du bekommst:
- Professioneller Bericht mit CVSS-Schweregrad
- Klare Proof-of-Concepts für jeden Fund
- Umsetzbare Empfehlungen zur Behebung
- 1-zu-1 Nachbesprechung der Ergebnisse
Tools: Burp Suite, SQLmap, Nmap, Nikto, eigene Skripte
Zertifizierungen: eJPT | CRTA | CRTOM | Certified API Security Analyst
️ Wichtig: Ich teste nur Anwendungen, die du besitzt oder für die du eine schriftliche Genehmigung hast. Bitte schreibe mir vor der Bestellung, um den Umfang zu bestätigen.
Lass uns gemeinsam deine Anwendung sichern!
Mein Portfolio
FAQ
Automatische Übersetzung
Brauchst du Zugang/Zugangsdaten zum Testen?
Ja, bitte stelle nach der Bestellung Testkonto-Zugangsdaten und die Ziel-URL bereit, damit ich effizient mit dem Test beginnen kann.
Ist eine schriftliche Genehmigung erforderlich?
Ja. Bitte bestätige vor der Bestellung schriftlich (Nachricht), dass du Eigentümer dieser Anwendung bist oder die Erlaubnis hast, sie zu testen.
Testest du mobile Apps?
Derzeit konzentriere ich mich auf Webanwendungen und REST/GraphQL APIs. Mobile App-Tests sind in diesem Gig nicht enthalten.
Was passiert, wenn du kritische Schwachstellen findest?
Ich werde kritische Funde sofort während des Tests kennzeichnen, noch vor dem finalen Bericht, damit du frühzeitig mit der Behebung beginnen kannst.
