Ich werde OWASP Webanwendungs- und API-Penetrationstests mit Bericht durchführen


Über diesen Service
Automatische Übersetzung
Deine App ist live. Hat jemand versucht, auf die Weise einzubrechen, wie es ein echter Angreifer tun würde?
Ich bin ein zertifizierter Cybersecurity-Analyst (Security+, SC-900), der OWASP-konforme Penetrationstests auf Web-Apps, APIs und MERN/Next.js-Stacks durchführt, keine generischen Scans.
WAS I TESTE
Auth-Bypass, JWT-Fehler, Session-Hijacking
SQL/NoSQL-Injection, XSS, CSRF, SSRF
Fehlerhafte Zugriffskontrolle und IDOR bei APIs
Fehlkonfigurationen, exponierte Secrets, schwache Header
CVEs bei Abhängigkeiten und Cloud-Konfig-Lecks
AI-codierte Lücken: hardcodierte Secrets, fehlende Authentifizierung
WIE ICH ARBEITE
Angriffsflächenkartierung und manuelle Ausnutzung
Tool-gestützte Scans mit Proof-of-Concept-Schritten
Schweregradbewertung (Critical bis Low)
Behebungsempfehlungen mit Codebeispielen
DU BEKOMMST
Penetrationstest-Bericht (PDF)
Management-Zusammenfassung für Stakeholder
Re-Testing auf Premium nach Behebungen
IDEAL FÜR
Pre-Launch-Startups und Due-Diligence bei Finanzierungen
SaaS-Teams ohne Security-Engineer
Agenturen, die Kunden-Security-Genehmigungen benötigen
NDA verfügbar. Sende deine URL oder Repo vor der Bestellung.
Portfolio: tusherinsight.com
Rechte Dritter respektieren
Bitte beachte, dass es gegen die Richtlinien von Fiverr verstößt, wenn Freelancer Themes, Vorlagen oder andere Elemente, die die Rechte Dritter oder geltende Gesetze verletzen, in die gelieferte Arbeit aufnehmen. Lies mehr darüber in unseren Leitfaden für verantwortungsvolle digitale Kreation.
Lerne M H Tusher kennen
Cybersecurity Analyst, Web Developer, Security Plus, SC 900
- AusBangladesch
- Mitglied seitJan. 2024
- ⌀ Antwortzeit1 Stunde
Sprachen
Bengalisch, Englisch
Automatische Übersetzung
Mein Portfolio
FAQ
Automatische Übersetzung
Ist das ein echter Penetrationstest?
Ja — manuelle OWASP-konforme Tests mit dokumentierten Exploitation-Versuchen und Behebungen.
Black-box oder White-box?
Basic = Black-box (nur URL). Standard/Premium = White-box mit Repo- oder Staging-Zugang.
Next.js, WordPress, Python?
Alle gängigen Stacks. WordPress-spezifische Malware-Arbeiten sind mein anderes GIG (GIG-01).
Wirst du ohne Erlaubnis hacken?
Nur auf Systeme, die du besitzt. Unterzeichnete Regeln für Engagement bei Standard und Premium.
SOC 2 oder Compliance?
Premium Extra fügt eine auditorenfreundliche Zusammenfassung der Findings hinzu. Vollständige Compliance-Vorbereitung = siehe mein SOC 2 Gig.

