Ik voer mobile app penetration testing uit voor android en ios
Senior Red Team Operator en Penetration Tester OSCP, OSEP, CRTO
Niveau 2
Voldoet aan hoge prestatiecriteria en heeft een bewezen staat van dienst in het voldoen aan de verwachtingen van de klant.
Over deze dienst
Mobiele apps lekken geheimen, slaan data onveilig op en vertrouwen te veel op het apparaat. Ik vind al dat soort problemen.
Senior pentester (OSCP, OSEP, OSWE) test Android- en iOS-apps volgens de OWASP MASVS/MASTG-standaard. Dit omvat de app, het apparaatopslag en de backend API waarmee de app communiceert.
Wat ik test:
- Hardcoded geheimen, API-sleutels en tokens in de build
- Onveilige lokale opslag, zwakke crypto en misbruik van geëxporteerde componenten
- SSL pinning en bypass van root/jailbreak detectie om live verkeer te inspecteren
- Deeplink en WebView misbruik, plus de backend APIs (IDOR, authenticatie, injectie)
Wat je krijgt:
- Een professioneel rapport met ernst, CVSS, gedecodeerd bewijs en exacte oplossingen
- Samenvatting voor het management plus een technische sectie voor ontwikkelaars
- Eén gratis her-test nadat je hebt gepatcht
Stuur me de APK/IPA (of store link) en een testaccount. Ik bepaal de scope en geef je een vaste prijs voordat je bestelt.
Apparaat:
Desktop
•
Laptop
•
Server
•
Mobiel
•
Tablet
Besturingssysteem:
Windows
•
Linux
•
Unix
•
Android
•
Ubuntu
Veelgestelde vragen
Automatische vertaling
Heb je de source code nodig?
Nee, ik werk vanaf de gecompileerde app. Broncode is optioneel en verdiept de coverage.
Flutter of React Native apps?
Ja, inclusief bypass van pinning voor Flutter.

