Ik voer webapplicatie penetration testing en security audit uit
Penetration tester, security researcher en bug bounty hunter
Over deze dienst
Is jouw webapplicatie echt veilig of hoop je dat het zo is?
Ik voer een volledige handmatige penetration test uit op jouw webapplicatie en lever een professioneel security assessment rapport dat precies laat zien wat kwetsbaar is, hoe het kan worden uitgebuit en hoe je het kunt oplossen.
Elke bevinding wordt handmatig ontdekt en geverifieerd. Geen geautomatiseerde scanner output, geen valse positieven, geen onnodige informatie.
Wat wordt gedekt:
Authenticatie & sessiebeheer
Gebroken toegangscontrole & IDOR
Fouten in bedrijfslogica
API endpoint beveiliging
Injectie kwetsbaarheden (SQLi, XSS, SSTI, XXE)
Misbruik van bestand upload
Expositie van gevoelige data
Wat je ontvangt:
Samenvatting voor niet-technische stakeholders
Volledig technisch rapport met stapsgewijze PoC voor elke bevinding
Begeleiding bij het oplossen van elke kwetsbaarheid
Gratis her-test nadat de fixes zijn doorgevoerd
Voordat we beginnen heb ik nodig:
Jouw doel-domein
Test account inloggegevens indien van toepassing
Schriftelijke toestemming die bevestigt dat jij eigenaar bent van de applicatie
Geen toestemming, geen test. Zo blijven wij beiden beschermd.
Levering: Volledig security rapport binnen 10 dagen.
