Ik scan je website op blootgestelde geheimen, API-sleutels en gelekte inloggegevens

Sommige informatie is automatisch vertaald.

Bangladesh

Ik spreek Bengaals, Engels

AI Safety Security onderzoeker

Beveiligingsonderzoeker en LLM-systeemingenieur. Google VRP-erkend voor een disclosed authentication bypass, en erkend door UNICEF voor een high-severity blootstelling die meer dan 13.000 accounts beï...
Over deze dienst

Blootgestelde API-sleutels, vergeten .env-bestanden, gelekte tokens in JavaScript-bundels - dit is hoe kleine teams worden gehackt. Geen geavanceerde aanvallen. Gewoon iets dat openstaat.


Ik vertel je precies wat er wordt blootgelegd.


WAT IK DOE

- Scan je publieke weboppervlak op blootgestelde inloggegevens en geheimen

- Controleer op blootgestelde .git, .env, backup- en configuratiebestanden

- Bekijk JavaScript-bundels op hardcoded sleutels en tokens

- Verifieer elke bevinding handmatig voordat ik het rapporteer


<p-WAT JE KRIJGT

Een duidelijk rapport met elke bevinding beoordeeld op echte zakelijke impact - wat een aanvaller er daadwerkelijk mee kan doen - plus exacte stappen om het op te lossen. Geen ruwe scanner dump.


WAAROM IK

Google VRP erkend voor een verantwoord gemeld authenticatie bypass. Gepromoot door UNICEF voor een high-severity blootstelling die meer dan 13.000 accounts beïnvloedt. Ik heb de scan-engine gebouwd die ik gebruik.


BELANGRIJK - TOESTEMMING

Ik test alleen systemen die jij bezit of waarvoor je toestemming hebt. Bevestig dit alstublieft bij het plaatsen van je bestelling. Passief eerst: ik kijk, ik breek nooit. Niets wordt gewijzigd, geëxploiteerd of offline gehaald.


Neem contact met me op voordat je bestelt als je twijfelt over de scope - ik vertel je eerlijk of ik kan helpen.

Testapplicatie:

Webapplicatie

Ontwikkelingstechnologie:

JavaScript

Node.js

PHP

Python

Apparaat:

PC

Mac

Linux

Mijn portfolio

Gerelateerde tags