Ich werde einen professionellen Webanwendungs-Penetrationstest durchführen
Penetration Tester, Web App Security, PJPT-zertifiziert
Über diesen Service
Machst du dir Sorgen darüber, was ein Angreifer deiner Webanwendung antun könnte? Ich führe einen professionellen, manuellen Penetrationstest durch und zeige dir genau, welche Schwachstellen vorhanden sind, bevor es jemand anderes tut.
Als PJPT-zertifizierter Tester (CompTIA Security+, Network+) mit praktischer Erfahrung gehe ich über automatisierte Scanner hinaus. Ich teste manuell auf Schwachstellen, die Tools übersehen: kaputte Authentifizierung, IDOR, Schwächen im Session-Handling, Bugs in der Geschäftslogik und mehr.
Was du bekommst:
Vollständiger manueller Test nach OWASP Top 10
Funktionierender Proof-of-Concept für jeden Fund
CVSS-Score und CWE-Zuordnung pro Schwachstelle
Klare Schritte zur Behebung, die dein Entwickler sofort umsetzen kann
Professioneller PDF-Bericht mit Zusammenfassung für Entscheider
Alle Tests werden nur auf deinen eigenen autorisierten Assets durchgeführt. Vor Beginn der Arbeiten ist eine schriftliche Genehmigung erforderlich.
Kontaktiere mich vor der Bestellung, damit wir den Umfang, das Ziel und das passende Paket für deine Bedürfnisse abstimmen können.
Anwendung testen:
Web-Applikation
Gerät:
PC
•
Linux
Mein Portfolio
FAQ
Automatische Übersetzung
Wirst du eine Website testen, die ich dir gebe?
Nein. Ich teste nur Assets, die du besitzt oder für die du ausdrücklich die Erlaubnis hast. Vor Beginn der Arbeiten ist eine schriftliche Genehmigung des Asset-Besitzers erforderlich. Ich werde keine Drittanbieter-Websites ohne entsprechende Genehmigung testen.
