Ik voer een webapplicatie kwetsbaarheid assessment uit
Ik ben Rafi uzzaman khan, een gepassioneerde Security Researcher
Over deze dienst
Voordat aanvallers de verborgen zwakheden van je webapplicatie uitbuiten, voer ik een grondige, geautoriseerde security assessment uit om veelvoorkomende kwetsbaarheden, misconfiguraties en mogelijke aanvalspaden te ontdekken die je data en operaties kunnen bedreigen. Mijn aanpak is gebaseerd op de OWASP Top 10, waarbij ik handmatig penetratietests combineer met industry-standard geautomatiseerde tools voor een uitgebreide dekking. Ik richt me op authenticatie, loginbeveiliging, autorisatie en toegangscontrole, sessiebeheer, SQL-injectie, CrossSite Scripting (XSS), CrossSite Request Forgery (CSRF), Insecure Direct Object References (IDOR) en Broken Object Level Authorization (BOLA), security misconfiguraties, inputvalidatie, beveiliging bij bestand uploads, API-endpoints, blootstelling van gevoelige data en businesslogic flaws die geautomatiseerde scanners vaak missen. Na de assessment ontvang je een gedetailleerd, praktisch rapport.
Platformtesten:
Website testen
Apparaat:
PC
•
Linux
Veelgestelde vragen
Automatische vertaling
Vereisten van de klant
1. Doel-URL/domein 2. Schriftelijke toestemming om te testen 3. Testscope 4. Testaccountgegevens, als authenticatietesten nodig zijn 5. API-documentatie, als API testen inbegrepen is 6. Elke endpoint/functie die expliciet buiten de scope valt 7. Voorkeurstijd voor testen als productie testen betrokken is
