Ik voer een handmatige security audit uit van je android app
Junior Penetration Tester Web API en Android Security Testing
Over deze dienst
Ik test je Android-app handmatig op echte security kwetsbaarheden met behulp van statische en dynamische analyse, niet alleen een geautomatiseerde scan.
Wat ik test:
Onveilige lokale dataopslag (SharedPreferences, SQLite, platte tekst geheimen)
Zwakte in certificate pinning
Exported componenten (Activities, Services, Broadcast Receivers) die door andere apps kunnen worden misbruikt
Misbruik van deep links en omzeiling van authenticatie
Root-detectie voor gevoelige apps (bankieren, financiën, enz.)
Hardcoded API-sleutels of geheimen in de gedecompileerde code
Wat je krijgt:
Een duidelijk rapport met reproductiestappen, ernstbeoordeling en remediëringsrichtlijnen
Praktische, ontwikkelaarsvriendelijke oplossingen, geen louter lijst met problemen
Over mij:
Gecertificeerd Associate Penetration Tester (CAPT Hackviser) met praktische ervaring in het professioneel testen van Android-apps, met gebruik van JADX, APKTool en Proxifier.
️ Ik test alleen APK's die jij bezit of waarvoor je expliciete schriftelijke toestemming hebt om te testen. Bevestig dit alsjeblieft en deel het type omgeving (staging of productie) voordat je bestelt.
Neem contact met me op voordat je bestelt als je niet zeker weet welk pakket bij je app past.
Testapplicatie:
Mobiele app
Ontwikkelingstechnologie:
Java
•
JavaScript
•
Kotlin
•
PHP
Apparaat:
Android telefoon
Veelgestelde vragen
Automatische vertaling
Heb je de broncode nodig, of alleen het APK-bestand?
Alleen het APK-bestand is meestal voldoende voor de meeste tests. Broncode is niet vereist, maar kan de statische analyse versnellen als je het kunt delen.
Is dit staging of productie testing?
Ik kan beide testen, maar vertel me dat alsjeblieft voordat we beginnen — staging maakt agressievere testing mogelijk, terwijl productie meer zorgvuldige, beperkte tests vereist om echte gebruikers niet te beïnvloeden.
Moet ik je een geroot apparaat of emulator geven?
Nee — ik gebruik mijn eigen testomgeving. Ik heb alleen het APK-bestand nodig en bevestiging dat ik gemachtigd ben om te testen.

