Ich werde deine Webanwendung auf Sicherheitslücken testen und einen OWASP-Bericht erstellen


Über diesen Service
Automatische Übersetzung
Machst du dir Sorgen, dass jemand Schwachstellen in deiner Webapp findet, bevor du es tust? Ich führe eine gründliche, autorisierte Sicherheitsbewertung deiner Webanwendung durch und liefere dir einen klaren, professionellen Bericht, auf den du reagieren kannst.
Ich teste deine eigene Webapp (mit deiner Erlaubnis) und bewerte:
- Authentifizierung, Autorisierung und Zugriffskontrolle
- Sitzungsmanagement, Cookies und Sicherheitsheader
- Eingabekontrolle und Injection (SQLi, XSS und mehr)
- Sicherheitsfehlkonfigurationen und sensible Datenlecks
- API-Sicherheit: Endpunkte, Authentifizierung und Ratenbegrenzung
- OWASP Top 10 Abdeckung, mit Schweregradbewertung
WARUM ICH:
- Cloud-native Sicherheitsingenieur, über 5 öffentliche Sicherheitsplattformen aufgebaut
- Abschlussarbeit über adaptive Intrusion Detection (IEEE Manuskript)
- Ergebnisse auf OWASP Top 10 abgebildet mit praktischen Lösungen
TOOLS:
OWASP Top 10, OWASP ASVS, Burp Suite, OWASP ZAP, Nmap, Nikto und manuelle Tests
UNTERSTÜTZT: WordPress, PHP/Laravel, Node.js, React, Django/Flask, REST APIs.
DU ERHÄLST:
- Professionellen PDF-Bericht: Zusammenfassung und Ergebnisse
- Schweregradbewertungen, Beweise und geschäftliche Auswirkungen
- Schritt-für-Schritt-Lösungen und kostenloser Nachtest (Standard und Premium)
Kontaktiere mich VOR der Bestellung mit deiner App-URL und dem Umfang. Nur autorisierte Tests.
Rechte Dritter respektieren
Bitte beachte, dass es gegen die Richtlinien von Fiverr verstößt, wenn Freelancer Themes, Vorlagen oder andere Elemente, die die Rechte Dritter oder geltende Gesetze verletzen, in die gelieferte Arbeit aufnehmen. Lies mehr darüber in unseren Leitfaden für verantwortungsvolle digitale Kreation.
Lerne Suliman Khan kennen
Cloud Native Security and DevSecOps Engineer, Kubernetes CI CD AI Safety
- AusPakistan
- Mitglied seitAug. 2025
- ⌀ Antwortzeit1 Stunde
Sprachen
Englisch
Automatische Übersetzung
Mein Portfolio
FAQ
Automatische Übersetzung
F: Was benötigen Sie von mir, um loszulegen?
Deine App-URL, der Umfang (welche Teile bewertet werden sollen), schriftliche Bestätigung, dass du autorisiert bist, sie zu testen, und Test-Logins, falls die App ein Konto erfordert. Falls API-Tests enthalten sind, teile deine API-Dokumentation. Ich bestätige alles mit dir im Chat, bevor ich beginne.
Muss ich die Anwendung besitzen?
Du musst sie entweder besitzen oder ausdrückliche schriftliche Erlaubnis vom Eigentümer haben. Ich führe nur autorisierte, defensive Tests durch – ich werde dich vor Beginn um Bestätigung bitten. Ich kann keine Seite testen, für die du keine Erlaubnis hast.
Bieten Sie einen Bericht an?
Ja — jede Bestellung beinhaltet einen professionellen PDF-Sicherheitsbewertungsbericht: Ergebnisse, Schweregradbewertungen, Beweise, geschäftliche Auswirkungen und Schritt-für-Schritt-Remediation. Standard und Premium enthalten außerdem eine Zusammenfassung für nicht-technische Stakeholder.
Können Sie APIs testen?
Ja. REST/GraphQL API-Sicherheitstests sind im Premium enthalten und als Add-on für Basic und Standard verfügbar. Teile deine Swagger/OpenAPI oder Postman-Collection und ich bewerte Endpunkt-Authentifizierung, Zugriffskontrolle, Ratenbegrenzung und gängige API-Risiken.

