Ik voer een web app security audit en penetratietest uit
Over deze dienst
Is je website echt veilig? Laten we het uitzoeken voordat hackers dat doen.
Ik ben een cybersecurity onderzoeker met praktijkervaring in webapplicatiebeveiliging, met tests en rapportages van kwetsbaarheden in verschillende bug bounty programma's.
Wat ik test:
- OWASP Top 10 (SQLi, XSS, IDOR, SSRF, RCE, CSRF...)
- Authenticatie- en autorisatieproblemen
- API-beveiliging en gebroken toegangscontrole
- Zwakheden in business logic
- Blootstelling van gevoelige data
- enzovoort...
Wat je krijgt:
- Professioneel PDF-rapport
- CVSS-waardering voor elk gevonden probleem
- Duidelijke stappen voor herstel
- PoC (proof of concept) voor elke kwetsbaarheid
️ Ik test alleen systemen die jij bezit of waarvoor je schriftelijke toestemming hebt.
Stuur me een bericht voordat je bestelt om de scope te bevestigen.
Laten we je app beveiligen voordat iemand anders de bugs vindt. ️
Veelgestelde vragen
Automatische vertaling
Heb je toegang nodig tot mijn broncode?
Niet altijd. Ik kan black-box testing doen met alleen een URL. Broncode helpt voor diepgaandere analyse.
Is dit legaal?
Ja. Ik test alleen systemen met schriftelijke toestemming van de eigenaar. Je moet de scope bevestigen voordat ik begin.
Wat als ik meerdere URLs of subdomeinen heb?
Neem contact met me op voordat je bestelt, zodat we de juiste package voor jouw scope kunnen afstemmen.
Zul je de kwetsbaarheden oplossen?
Ik geef gedetailleerde aanbevelingen voor fixes. Dev werk is een aparte service — stuur me een bericht.
