Ich finde Geschäftslogik- und Kontoflussrisiken in deiner Web-App

Einige Informationen wurden automatisch übersetzt.

Marokko

Ich spreche Arabisch, Englisch, Französisch

Sicherheitsanalyst

Hi, ich bin Yassine, ein Web-Sicherheitsforscher, der sich auf manuelle Tests und echte Missbrauchswege konzentriert, nicht nur auf automatisierte Scans. Ich überprüfe Login-, Sitzungs-, Konto-, Passw...
Über diesen Service

Automatisierte Scanner finden häufige Probleme, übersehen aber oft gefährliche Logikfehler in echten Nutzerabläufen.


Ich überprüfe manuell deine Webanwendung auf Sicherheitslücken bei Login, Registrierung, Sitzungen, Passwortzurücksetzung, Kontoeinstellungen, Checkout, Zahlungsabläufen und Geschäftslogikpfaden.


Am besten geeignet für SaaS-Apps, E-Commerce-Websites, Marktplätze, Dashboards und Plattformen mit Nutzerkonten oder Zahlungen.


Was ich teste:

  • Login- und Registrierungsfehler
  • Sitzungs- und Kontostatusprobleme
  • Schwächen bei Passwortzurücksetzung und E-Mail-Änderung
  • Zugriffssteuerungsfehler
  • Missbrauch der Geschäftslogik
  • Risiken bei Checkout- und Zahlungsabläufen
  • Offengelegte sensible Daten
  • Relevante OWASP Top 10 Probleme


Du erhältst:

  • Einen klaren PDF-Bericht
  • Screenshots und Beweise
  • Reproduktionsschritte
  • Risikoeinschätzung hoch/mittel/niedrig
  • Einfache Impact-Erklärung
  • Empfohlene Fixes und Prioritäten


Mein Test ist manuell, permission-basiert, nicht destruktiv und auf den vereinbarten Umfang beschränkt.


Bitte kontaktiere mich vor der Bestellung, damit wir Ziel und Abläufe zum Testen festlegen können.



Gerät:

Desktop

Laptop

Server

Betriebssysteme:

Linux

Ubuntu

Mein Portfolio