Ik voer webapplicatie penetratietesten en kwetsbaarheidsbeoordeling uit
Web App Penetration Tester, CEH, Kwetsbaarheidsbeoordeling
Over deze dienst
Is je webapp veilig? De meeste apps bevatten verborgen kwetsbaarheden die alleen zichtbaar worden bij handmatige tests. Ik simuleer een echte aanvaller en geef je een duidelijk, uitvoerbaar rapport.
Ik voer OWASP Top 10 penetratietests uit op webapplicaties, inclusief SQL-injectie, XSS, gebroken authenticatie, IDOR, SSRF en meer, met zowel handmatige technieken als industry tools (Burp Suite, Nmap, Nikto, SQLMap).
Alle tests worden uitgevoerd in een gecontroleerde, geautoriseerde omgeving. Ik heb schriftelijke toestemming nodig voordat de tests beginnen.
Elke pakket bevat:
Gedetailleerd kwetsbaarhedenrapport (PDF)
CVSS-beoordeling van de ernst voor elke bevinding
Duidelijke stappen voor herstel
Support gedurende 3 dagen na levering
Mijn portfolio
Veelgestelde vragen
Automatische vertaling
Is dit legaal? Test je echte websites?
Ik test alleen systemen waarvoor ik expliciete toestemming heb. Voordat ik begin, heb ik schriftelijke bevestiging nodig dat jij eigenaar bent of toestemming hebt om het doelwit te testen. Alle opdrachten zijn 100% legaal en ethisch.
Wat moet ik aanleveren om aan de slag te gaan?
Het doelwit domein of IP-bereik, jouw schriftelijke toestemming, eventuele inloggegevens voor geauthenticeerde tests (indien van toepassing), en de specifieke scope — pagina’s, API’s of endpoints die je wilt laten testen.
Hoe ziet het rapport eruit?
Een professioneel PDF inclusief: samenvatting, lijst met kwetsbaarheden met CVSS-waarderingen, proof-of-concept screenshots en stapsgewijze hersteladviezen. Geschikt om te delen met je dev-team of auditors.
Gebruik je alleen geautomatiseerde tools?
Nee. Geautomatiseerde tools zijn een startpunt — ik voer altijd handmatige tests uit om logische fouten, IDOR-kwetsbaarheden en authenticatie-bypasses te vinden die scanners volledig missen.

