Ik voer penetratietesten van webapplicaties uit
Reverse engineer, pentester, malware analist, OSCP CEH eJPT
Over deze dienst
Is je website of webapp veilig tegen echte aanvallen?
Ik voer een geautoriseerde webapplicatie penetration test uit om beveiligingslekken, misconfiguraties en risico's te ontdekken voordat hackers ze kunnen misbruiken.
Mijn tests kunnen onder andere omvatten:
- OWASP Top 10 beveiligingstests
- Authenticatie en sessiebeoordeling
- Broken access control / IDOR tests
- SQL-injectie tests
- Cross-site scripting XSS tests
- CSRF en input validatie checks
- Beveiliging van bestand uploaden
- Controle op blootstelling van gevoelige data
- Beveiligingsheaders en configuratie review
- API endpoint tests
- Handmatige verificatie van bevindingen
- Heldere PDF rapport met bewijs en oplossingen
Ik richt me op praktische, handmatig geverifieerde bevindingen in plaats van alleen geautomatiseerde scannerresultaten. Je ontvangt een professioneel rapport met ernstscores, screenshots waar nodig, technische uitleg, zakelijke impact en aanbevolen oplossingen.
Testapplicatie:
Website
Ontwikkelingstechnologie:
.NET
•
C/C++
•
JavaScript
•
Node.js
•
Python
Apparaat:
PC
•
Linux
•
Android telefoon
•
Android tablet
Veelgestelde vragen
Automatische vertaling
Gebruik je alleen geautomatiseerde tools?
Nee. Ik gebruik tools om het testen te ondersteunen, maar de bevindingen worden handmatig gecontroleerd en geverifieerd.
Kun je inloggebieden testen?
Ja, als je geautoriseerde testgegevens aanlevert.
Test je APIs?
Ja. API-testen is inbegrepen in de Standard en Premium pakketten, afhankelijk van de scope.
Krijg ik een rapport?
Ja. Alle pakketten bevatten een PDF-rapport. Standard en Premium bieden meer details, screenshots, ernstratings en richtlijnen voor herstel.
Kun je de kwetsbaarheden ook oplossen?
Ik kan herstelrichtlijnen geven. Het oplossen van code kan apart worden geoffreerd, afhankelijk van de technologie stack.

