Ik voer een webapplicatie beveiligingspenetratietest uit


Over deze dienst
Automatische vertaling
Ben je bang dat je website of web app beveiligingslekken heeft waar je niet van weet? Ik voer handmatige en tool-ondersteunde penetratietests uit om echte, exploiteerbare zwaktes te vinden voordat hackers dat doen, niet alleen een automatische scan dump.
Wat ik controleer:
- OWASP Top 10 kwetsbaarheden (SQLi, XSS, CSRF, gebroken authenticatie, etc.)
- Authenticatie- en sessiebeheerfouten
- API-beveiligingsproblemen
- Inputvalidatie en injectiepunten
- Fouten in configuraties en informatievrijgave
Wat je krijgt:
- Een duidelijk PDF-rapport: gevonden kwetsbaarheid, risiconiveau (Critical/High/Medium/Low), bewijs van concept en stappen voor oplossing
- Rapporten zonder jargon zodat zowel ontwikkelaars als niet-technische stakeholders de risico's begrijpen
- Vertrouwelijkheid gegarandeerd (NDA op aanvraag)
Waarom ik: Ik heb het Web Penetration Tester pad van Hack The Box voltooid en het General Penetration Tester pad afgerond, praktische ervaring in offensieve security, momenteel werk ik als cybersecurity TA.
Stuur me een bericht voordat je bestelt als je target WAF/auth muren heeft, zodat ik het goed kan afbakenen.
Respecteer de rechten van derden
Let erop dat het tegen het beleid van Fiverr voor freelancers is om thema's, templates of andere elementen in het geleverde werk op te nemen die inbreuk maken op de rechten van derden of toepasselijke wetten. Lees er meer over in onze Gids voor verantwoorde digitale creatie.
Maak kennis met Deghidy
Cyber Security Engineer
- Afkomstig uitEgypte
- Lid sindssep 2024
Talen
Arabisch, Engels, Duits
Automatische vertaling
Mijn portfolio
Veelgestelde vragen
Automatische vertaling
Heb je toegang nodig tot mijn site?
Voor de meeste tests is geen admin toegang nodig — ik test van buitenaf zoals een echte hacker dat zou doen. Als je diepere testing wilt (zoals gecontroleerde gebieden met ingelogde gebruikers), vraag ik mogelijk om een testaccount met beperkte rechten.
Wat als je niets vindt?
Je krijgt nog steeds een volledig rapport waarin bevestigd wordt wat getest is en dat er geen kwetsbaarheden in die scope zijn gevonden — handig voor compliance, gemoedsrust of om klanten/investeerders te laten zien dat je app is geaudit.
Is dit legaal/veilig voor mijn live site?
Ja, zolang je de eigenaar bent van de site of schriftelijke toestemming hebt om te testen (ik vraag je dit te bevestigen voordat ik begin). Testing wordt zorgvuldig uitgevoerd om verstoring te voorkomen, maar voor high-traffic productie sites raad ik aan te testen op een staging omgeving als die beschikbaar is.

