Ich werde Webseite und Webanwendungs-Penetrationstests sowie Schwachstellenanalyse durchführen


Über diesen Service
Automatische Übersetzung
Ich helfe Unternehmen, Sicherheitslücken auf ihren Webseiten und Webanwendungen zu finden und zu beheben, bevor Angreifer sie ausnutzen, durch strukturierte, an OWASP Top 10 orientierte Penetrationstests.
WAS DU BEKOMMST
- Manuelle + automatisierte Tests deiner Webseite/deiner Webapp gegen die OWASP Top 10
- Ein klares, priorisiertes Bericht: Kritisch / Hoch / Mittel / Niedrig
- Praktische Schritte zur Behebung für jeden Fund (nicht nur eine Schwachstellenliste)
- Ein kurzes Gespräch, um die Ergebnisse durchzugehen, falls du es brauchst
WARUM MIT MIR ARBEITEN
Ich halte doppelte EC-Council CEH v13-konforme Zertifizierungen (Fortgeschrittene Red Teaming Practitioner + SOC Analyst Operations) und habe SentinelScan entwickelt, eine Live-OWASP Top 10 / MITRE ATT&CK-konforme Scanplattform, die ich von Anfang bis Ende gebaut habe. Außerdem habe ich einen vollständigen autorisierten externen Penetrationstest auf einer Live-Produktionsdomain (banoqabil.pk) mit einem formellen PDF-Remediation-Bericht durchgeführt; das ist nicht nur Theorie – es ist angewandt.
WAS NICHT ENTHALTEN IST: Physische Sicherheitstests, Social Engineering / Phishing-Simulationen, DDoS-Tests und Penetrationstests der Produktionsnetzwerkinfrastruktur fallen außerhalb des Rahmens dieses Auftrags. Schreib mir, wenn du ein individuelles Angebot für diese Leistungen brauchst.
Rechte Dritter respektieren
Bitte beachte, dass es gegen die Richtlinien von Fiverr verstößt, wenn Freelancer Themes, Vorlagen oder andere Elemente, die die Rechte Dritter oder geltende Gesetze verletzen, in die gelieferte Arbeit aufnehmen. Lies mehr darüber in unseren Leitfaden für verantwortungsvolle digitale Kreation.
Lerne Daniyal Rashid kennen
Web App Penetration Tester, OWASP Top 10, Vulnerability Assessment, CEH v13
- AusPakistan
- Mitglied seitAug. 2026
Sprachen
Englisch
Automatische Übersetzung
Mein Portfolio
FAQ
Automatische Übersetzung
Brauche ich Login-Zugang zu meiner Seite?
Nur für authentifizierte Tests im Standard-/Premium-Paket (z.B. Tests hinter einem Login). Grundlegende Scans benötigen keine Zugangsdaten.
Verursacht der Test Ausfallzeiten oder beschädigt etwas?
Ich teste sorgfältig, um Störungen zu vermeiden, aber jeder Live-Sicherheitstest birgt ein geringes inhärentes Risiko. Ich empfehle, wenn möglich, auf Staging zu testen, und werde alles Zerstörerische vorher kennzeichnen.
Muss ich dir eine schriftliche Genehmigung geben?
Ja, du musst bestätigen, dass du die Domain besitzt oder eine ausdrückliche schriftliche Erlaubnis hast, sie testen zu lassen. Das ist notwendig, bevor ich mit der Arbeit beginne (zum Schutz beider Seiten).
Was genau ist im Bericht enthalten?
Jede gefundene Schwachstelle, ihre Schwere (Kritisch / Hoch / Mittel / Niedrig), wie sie ausgenutzt werden könnte und konkrete Schritte zu ihrer Behebung, nicht nur ein rohes Scanner-Output.
Kannst du eine Staging-Umgebung statt der Produktion testen?
Ja, und es ist meist die sicherere Option, die Staging-URL in deinen Anforderungen anzugeben.
Was, wenn meine Seite hinter einer Firewall/WAF ist, die Scans blockiert?
Sag mir die Anforderungen, und ich schicke dir IPs, die du auf die Whitelist setzen kannst, damit der Scan nicht blockiert wird.

