Ich werde deine Website manuell auf Sicherheitslücken testen
Webanwendungs-Penetrationstester
Über diesen Service
Bist du auf der Suche nach einer manuellen Sicherheitsbewertung deiner Webanwendung?
Ich führe eine manuelle Sicherheitsbewertung deiner Webanwendung anhand der OWASP Top 10 Methodik durch, unter Einsatz von Burp Suite und manuellen Überprüfungstechniken.
Meine Bewertung kann folgende Punkte umfassen:
Authentifizierungs- & Sitzungstests
Autorisierungs- & Zugriffskontrolltests
IDOR-Tests
Cross-Site Scripting (XSS)
SQL-Injection-Tests
Sicherheitsfehlkonfigurationen überprüfen
Eingabewertprüfung
Überprüfung der Geschäftslogik (falls zutreffend)
Du erhältst:
Professionellen PDF-Sicherheitsbericht
Risiko-Stufe (Kritisch / Hoch / Mittel / Niedrig)
Beschreibung der Schwachstelle
Reproduktionsschritte
Screenshots (falls zutreffend)
Empfehlungen zur Behebung
Wichtig:
Tests werden nur an Anwendungen durchgeführt, die du besitzt oder für die du eine ausdrückliche schriftliche Genehmigung hast.
Nur manuelle Überprüfung, keine automatisierten Scanner. Jede Feststellung wird manuell verifiziert.
- Bitte kontaktiere mich vor der Bestellung, um den Umfang zu besprechen.
Testplattform:
Webseitenprüfung
Gerät:
Linux
FAQ
Automatische Übersetzung
Testest du Websites ohne Erlaubnis?
Nein. Ich führe Sicherheitstests nur an Websites und Anwendungen durch, die im Besitz des Kunden sind oder für die ich eine ausdrückliche schriftliche Genehmigung habe.
Bekomme ich einen Bericht?
Ja. Jede Bestellung beinhaltet einen professionellen PDF-Bericht mit Details zu Schwachstellen, Schweregrad, Reproduktionsschritten, Screenshots (falls zutreffend) und Empfehlungen zur Behebung.
Garantierst du das Finden von Schwachstellen?
Nein. Sicherheitstests bewerten die Anwendung innerhalb des vereinbarten Umfangs. Obwohl ich eine gründliche manuelle Bewertung durchführe, kann kein Sicherheitstest garantieren, dass alle möglichen Schwachstellen gefunden werden.
Für welche Schwachstellen testest du?
Ich konzentriere mich auf OWASP Top 10 Schwachstellen, einschließlich SQL-Injection, Cross-Site Scripting (XSS), gebrochene Zugriffskontrolle, Authentifizierungsprobleme, Sicherheitsfehlkonfigurationen und andere gängige Sicherheitsrisiken bei Webanwendungen.

