Ik voer penetratietests uit voor de beveiliging van je website en vind kwetsbaarheden


Over deze dienst
Automatische vertaling
Ik beveilig je webapp door beveiligingsfouten en kwetsbaarheden te verhelpen die hackers kunnen misbruiken, gebaseerd op mijn praktijkervaring!
Testen op bugs zoals:
- XSS (reflected, stored, blind)
- SQLi
- IDOR
- BAC
- Broken authentication
- CORs misconfiguratie
- Session hijacking
- Rate limiting
- Account overnames
- Subdomein overnames
- Gevoelige data disclosure (geheimen, .env, .git, API-sleutels en meer)
- Business logic kwetsbaarheden
En meer!
Ik ben al 5 jaar actief in security research, werk al 3 jaar bij Bugcrowd en was community leider bij de grootste hackathon in Pakistan. Kortom, ik heb veel ervaring met web hacking en security. Ik ben ook een NodeJS programmeur en kan NodeJS kwetsbaarheden uitgebreid identificeren.
Elk order bevat een uitgebreid rapport over de bugs en de security van de website aan het einde.
Meer informatie over pakketten vind je in de FAQ's
1 order = 1 website.
Neem vooraf contact op voordat je bestelt, zodat ik alles kan bekijken!
Respecteer de rechten van derden
Let erop dat het tegen het beleid van Fiverr voor freelancers is om thema's, templates of andere elementen in het geleverde werk op te nemen die inbreuk maken op de rechten van derden of toepasselijke wetten. Lees er meer over in onze Gids voor verantwoorde digitale creatie.
Maak kennis met Bashir A
Web Developer and Security Researcher with 5 years of experience
- Afkomstig uitPakistan
- Lid sindsfeb 2026
- Gem. reactietijd1 uur
- Laatste levering4 weken
Talen
Engels
Automatische vertaling
Mijn portfolio
Veelgestelde vragen
Automatische vertaling
Wat krijg ik in het basispakket?
Snelle Security Audit - Geautomatiseerde scans - .env, .git, secrets blootstellingscontroles - API-sleutel en token lekdetectie - Vulnerability scan afhankelijkheden - Basis CORS en configuratie review - Gedetailleerd security rapport Ideaal voor kleine projecten, persoonlijke apps of een snelle veiligheidscontrole voor lancering.
Wat krijg ik in het standaardpakket?
OWASP Node.js Security Audit Alles in Basic plus: - Handmatige code review - OWASP Top 10 analyse - Authenticatie en autorisatie review - Sessiebeveiliging en cookie beveiliging - Input validatie en sanering controles - API endpoint beveiligingsreview - Gedetailleerd professioneel rapport Aanbevolen voor SaaS
Wat krijg ik in het premium pakket?
Volledige security audit + fixes Alles in Standaard plus: - Vulnerability fixes in code - Security hardening implementatie - Aangepaste endpoint testing - Volledige applicatie review - Beveiligingsverbeteringen in productie - Volledig security overzicht Beste voor bedrijven die zelf geen code willen aanpassen.
Welke toegang heb je nodig om de security audit uit te voeren?
Afhankelijk van het pakket, heb ik mogelijk een of meer van de volgende nodig: Live website URL of staging link Testgebruikersaccount Broncode of repository toegang (voor code review pakketten) Hosting of server details (alleen als hardening/fixes inbegrepen) Alle informatie wordt strikt vertrouwelijk behandeld.
Voer je destructieve tests uit of exploit je mijn productie systeem?
Nee. Alle tests worden veilig en verantwoord uitgevoerd. Ik vermijd acties die je applicatie, data of gebruikers kunnen schaden. Als er risicovollere tests nodig zijn, bespreek ik dat eerst met je.
Kun je de gevonden kwetsbaarheden repareren?
Ja. Vulnerability fixes en security hardening zijn inbegrepen in het volledige security audit + fixes pakket. Voor andere pakketten geef ik duidelijke stapsgewijze remediatiegidsen.
Werk je met staging of ontwikkelomgevingen?
Ja, en dat wordt aanbevolen. Testen op een staging of ontwikkelomgeving helpt impact op live gebruikers te voorkomen. Als je alleen productie hebt, werk ik voorzichtig.
Welke soorten applicaties ondersteun je?
Ik ben gespecialiseerd in: Node.js / Express applicaties REST API’s en backend services SaaS platforms en dashboards Authenticatie-gebaseerde webapps Als je project groot is of een aangepaste architectuur gebruikt, neem dan vooraf contact op.
Hoe groot is een project dat in één order wordt meegenomen?
1 order = 1 applicatie of website. Als je project groot is (veel services, microservices, of meerdere domeinen), stuur me dan een bericht voor een aangepaste offerte.
Blijven mijn code en gegevens vertrouwelijk?
Ja. Je code, inloggegevens en projectdetails worden strikt vertrouwelijk behandeld en nooit gedeeld of hergebruikt.
1 reviews van deze dienst
| (1) | ||
| (0) | ||
| (0) | ||
| (0) | ||
| (0) |
Specificering van de beoordeling
- Communicatieniveau van de freelancer
- Kwaliteit van de levering
- Waarde van de levering
Sorteer op
M mrnegocuos
Terugkerende klant

Spanje
Excellent work. The security report is very detailed, professional, and clear. The communication was fast and he understood exactly what I needed for my agency. I will definitely work with him again for future audits. 5 stars!"
Tot maximaal US$ 50
Prijs
7 dagen
Looptijd
Nuttig?
1 reviews van deze dienst
| (1) | ||
| (0) | ||
| (0) | ||
| (0) | ||
| (0) |
Specificering van de beoordeling
- Communicatieniveau van de freelancer
- Kwaliteit van de levering
- Waarde van de levering
Sorteer op
M mrnegocuos
Terugkerende klant

Spanje
Excellent work. The security report is very detailed, professional, and clear. The communication was fast and he understood exactly what I needed for my agency. I will definitely work with him again for future audits. 5 stars!"
Tot maximaal US$ 50
Prijs
7 dagen
Looptijd
Nuttig?

