Ik vind bugs op je domein


Over deze dienst
Automatische vertaling
Ik ben een gecertificeerde Bug Hunter en Ethical Hacker met meer dan 10 jaar ervaring in het vinden van security kwetsbaarheden in websites, webapplicaties en APIs. Ik test jouw domein grondig en lever een professioneel rapport met actiegerichte oplossingen.
Wat ik zoek (niet-uitputtende lijst):
- OWASP Top 10 kwetsbaarheden (SQLi, XSS, CSRF, SSRF, etc.)
- Authenticatie- en sessieproblemen
- API security issues (API Penetration Testing)
- Business logic bugs
- Misconfiguraties en blootgestelde gevoelige data
- Subdomain takeover en DNS-fouten
- Privileges verhogen en IDOR
Waarom voor mij kiezen?
- Ervaring met bug bounty in de echte wereld (HackerOne, Bugcrowd)
- Handmatige testing + industrienorm tools
- Heldere, actiegerichte rapporten met bewijs van concept
- Vertrouwelijkheid gegarandeerd, ik werk onder whitehat-voorwaarden
Mijn methodologie:
- Reconnaissance, het in kaart brengen van je attack surface
- Geautomatiseerde scanning + handmatige exploitatie
- Bewijs van concept voor elke kwetsbaarheid
- Gedetailleerd rapport met risicobeoordeling en remediatiestappen
Laten we je digitale assets beveiligen voordat ze worden uitgebuit. Bestel nu!
Respecteer de rechten van derden
Let erop dat het tegen het beleid van Fiverr voor freelancers is om thema's, templates of andere elementen in het geleverde werk op te nemen die inbreuk maken op de rechten van derden of toepasselijke wetten. Lees er meer over in onze Gids voor verantwoorde digitale creatie.
Maak kennis met adhikary2019
Your satisfaction is our main goal
- Afkomstig uitBangladesh
- Lid sindsapr 2019
- Gem. reactietijd1 uur
- Laatste levering3 maanden
Talen
Engels
Automatische vertaling
Veelgestelde vragen
Automatische vertaling
Ben jij een echte bug hunter?
Ja, ik hunt actief op HackerOne en Bugcrowd. Ik volg strikte responsible disclosure en zal nooit je data misbruiken. Alle bevindingen worden alleen aan jou gerapporteerd.
Welke toegang heb je nodig om te beginnen?
Alleen het domein/URL. Geen login of servertoegang nodig, tenzij je authenticatiespecifieke tests wilt (bijvoorbeeld gebruikersprivilege bugs). Ik werk volledig volgens white‑hat regels.
Wat als je geen kwetsbaarheden vindt?
Dat is zeldzaam, maar als ik na een grondige handmatige test geen security issues vind, lever ik een rapport met ‘geen issues gevonden’ en een security checklist. Ik re‑test gratis binnen 7 dagen als er later nieuwe functies worden toegevoegd.
Lever je bewijs van concept?
Ja. Elke kwetsbaarheid bevat een duidelijk bewijs van concept (screenshots, curl-commando’s of een korte video) zodat je ontwikkelaar het meteen kan reproduceren en oplossen.
Vertraagt deze test mijn website?
Nee. Ik gebruik niet-intrusieve methoden en respecteer rate limits. Ik vermijd acties die de prestaties kunnen verminderen of je server kunnen laten crashen.
Kun je een NDA ondertekenen?
Absoluut. Ik onderteken graag een geheimhoudingsovereenkomst voordat ik begin. Jouw vertrouwelijkheid staat voorop.
Wat als je een kwetsbaarheid mist?
Ik garandeer een grondige handmatige review. Als later een kritieke kwetsbaarheid wordt gevonden die binnen mijn scope valt en duidelijk gemist is, doe ik gratis een her‑test binnen 15 dagen.

