Ich werde einen manuellen Web-App- und API-Penetrationstest mit detailliertem Bericht durchführen
Web-App- und API-Penetrationstester mit veröffentlichten CVEs
Über diesen Service
Die meisten Penetrationstests, die du online kaufst, sind nur ein Scannerlauf und ein unordentliches PDF. Das besteht keinen SOC 2-Audit oder eine Anbieter-Sicherheitsüberprüfung, und es wird keinen echten Angreifer aufhalten. Ich mache es anders: manuell, praktisch und mit den öffentlichen CVEs, die das untermauern.
Schneller Beweis, denn reden ist billig. Ich habe Sicherheitswarnungen veröffentlicht und eine CVE in echten Frameworks wie better-auth und n8n, außerdem bestätigte Funde bei Twilio, SAP und FusionAuth. Ich gehe also auf die Bugs, die Scanner übersehen: Auth- und OAuth-Umgehungen, gebrochene Zugriffskontrolle, Geschäftslogik-Fehler und API-Missbrauch.
Was du bekommst: einen Bericht, den du tatsächlich lesen kannst, einen funktionierenden Proof-of-Concept für jeden Fund, Fixes, die deine Entwickler umsetzen können, und einen kostenlosen Re-Test nach dem Patchen.
Unsicher, welches Paket passt? Schreib mir mit deiner App oder API und worüber du dir Sorgen machst, und ich sage dir ehrlich, was Sache ist.
Mein Portfolio
FAQ
Automatische Übersetzung
Ist das ein echter manueller Test oder nur ein automatischer Scan?
Manuell. Ich nutze Tools für Recon, aber das eigentliche Testen und jeder Fund ist praktisch. Das ist der Punkt, denn es entdeckt Bugs, die Scanner übersehen.
Wird mir das bei meiner SOC 2 / Anbieter-Sicherheitsüberprüfung helfen?
Ja. Du bekommst einen sauberen, nach Schweregrad bewerteten Bericht mit Beweisen und Fixes, die du einem Prüfer oder Kunden vorlegen kannst.
Meine App ist noch nicht gebaut / klein. Lohnt sich das?
Beginne mit Basic. Ich prüfe die risikoreichsten Bereiche und sage dir, was am wichtigsten ist.

