Ich führe einen Penetrationstest deiner Website oder Web-App mit einem fertiggestellten Sicherheitsbericht durch


Über diesen Service
Automatische Übersetzung
Deine Website sieht von außen gut aus. Genau darauf zählen Angreifer.
Ich bin zuerst Entwickler und erst zweitens Sicherheitstester, was bedeutet, dass ich dir nicht einfach einen Scannerbericht aufdrücke. Ich teste so, wie es ein Angreifer tun würde, erkläre dann jede Entdeckung in klarer Sprache mit der genauen Lösung, weil ich jeden Tag PHP-, MySQL- und Node.js-Code schreibe und weiß, wo echte Apps brechen.
WAS ICH TESTE
OWASP Top 10: SQL-Injection, XSS, CSRF, defekte Authentifizierung, IDOR
Login, Passwort-Reset, Sitzungs- und Token-Handling
APIs und versteckte Endpunkte
Datei-Uploads, Admin-Panels, Zugriffskontrolle
Server-Konfiguration, Header, SSL, exponierte Dateien und Backups
Missbrauch der Geschäftslogik (Preistreiberei, Privilegienerweiterung)
WAS DU BEKOMMST
Ein sauberes PDF-Bericht: jede Schwachstelle bewertet von Critical bis Low, Proof of Concept, Screenshots und eine Schritt-für-Schritt-Lösung. Premium beinhaltet, dass ich den Code patchen und erneut testen, bis alles in Ordnung ist.
GRUNDREGELN
Ich teste nur Websites, die du besitzt oder für die du eine schriftliche Erlaubnis hast. Das Testen ist vorsichtig und nicht zerstörerisch. Alles bleibt vertraulich und wird nach der Lieferung gelöscht.
Sende mir deine URL und eine kurze Notiz zum Stack, und ich bestätige den Umfang, bevor du bestellst.
Rechte Dritter respektieren
Bitte beachte, dass es gegen die Richtlinien von Fiverr verstößt, wenn Freelancer Themes, Vorlagen oder andere Elemente, die die Rechte Dritter oder geltende Gesetze verletzen, in die gelieferte Arbeit aufnehmen. Lies mehr darüber in unseren Leitfaden für verantwortungsvolle digitale Kreation.
Lerne Mohammed A kennen
Full Stack Web and Mobile App Developer
- AusSaudi-Arabien
- Mitglied seitJuli 2022
- ⌀ Antwortzeit1 Stunde
Sprachen
Arabisch, Englisch
Automatische Übersetzung
FAQ
Automatische Übersetzung
Wird der Test meine Live-Website beschädigen?
Nein. Ich verwende sichere, nicht zerstörerische Techniken und führe niemals DoS- oder Datenlösch-Tests durch. Wenn du eine Staging-Kopie hast, nutze ich diese zuerst.
Was brauchst du von mir, um anzufangen?
Die URL, eine schriftliche Bestätigung, dass du sie besitzt, und idealerweise ein Test-Benutzerkonto. Für Premium Zugang zum Code-Repository oder Hosting, damit ich die Fixes anwenden kann.
Ist das ein echter manueller Test oder nur ein automatischer Scan?
Beides. Scanner finden die offensichtlichen Dinge; ich teste dann manuell auf Logikfehler, Zugriffskontrolle und Authentifizierungsprobleme, die Scanner immer übersehen. Jede Entdeckung im Bericht wird von Hand verifiziert.
