Ik voer handmatige en geautomatiseerde webapplicatiebeveiligingstests uit
Web Penetration Tester, Bug Hunter
Over deze dienst
Is jouw webapplicatie echt veilig? De meeste bedrijven
ontdekken het op de harde manier.
Ik ben een professionele bug bounty hunter op Intigriti.
Ik test webapplicaties handmatig met echte aanvallerstechnieken
en de OWASP Top 10-methodologie.
Wat ik test op:
- SQL-injectie
- Cross-Site Scripting (XSS)
- Gebroken toegangscontrole (IDOR)
- Authenticatie- en sessieproblemen
- API-beveiligingsproblemen
- Zwakheden in bedrijfslogica
- Fouten in beveiligingsconfiguraties
- Blootstelling van gevoelige data
Wat je ontvangt:
- Volledige handmatige penetratietest
- Professioneel PDF-rapport
- Risicobeoordeling voor elke bevinding
- Stappen om elk probleem te reproduceren
- Aanbevelingen voor oplossingen
- Retest na fixes (Premium only)
Elke bevinding wordt geautomatiseerd en handmatig geverifieerd voordat deze in je rapport komt.
Als je niet zeker weet welk pakket bij jouw scope past,
stuur me dan een bericht voordat je bestelt. Ik help je graag bij het kiezen
van de juiste optie.
Alleen geautoriseerde tests.
Mijn portfolio
Veelgestelde vragen
Automatische vertaling
Teken je een NDA?
Ja, ik onderteken een geheimhoudingsovereenkomst voordat ik begin met werken.
Doe je alleen geautomatiseerde scans?
Nee. Alle tests worden handmatig uitgevoerd. Tools worden alleen gebruikt ter ondersteuning, elke bevinding wordt met de hand geverifieerd.
Wat moet ik aanleveren?
De URL van je website, schriftelijke toestemming om te testen, inloggegevens indien nodig, en de scope van wat getest moet worden.
In welk formaat is het rapport?
Een gedetailleerd PDF met screenshots, stappen om te reproduceren, risicobeoordelingen en fixadvies.

