Ik voer handmatig pentesten uit op owasp top 10 kwetsbaarheden


Over deze dienst
Automatische vertaling
Ik kom van Red Team. Ik maak geen lawaai of stress door blindelings geautomatiseerde tools te gebruiken.
Ik bied handmatige web penetratietests aan om kwetsbaarheden te identificeren die geautomatiseerde tools vaak missen en valse positieven voorkomen. Met praktische vaardigheden van HackTheBox, Portswigger & TryHackMe test ik je website alsof ik een echte aanvaller ben, zorgvuldig en veilig zonder onnodig verkeer te genereren.
#Hier is precies wat ik handmatig test op jouw webapplicatie:
- Gebroken toegangscontrole (IDOR, privilege escalation)
- Cryptografische fouten (zwakke encryptie, blootgestelde geheimen)
- Injektie fouten (SQLi, NoSQLi, Command Injection)
- Onveilige ontwerpkeuzes (business logic bypasses)
- Security misconfigurations (standaard inloggegevens, blootgestelde admin panels)
- Kwetsbare en verouderde componenten (controle van je libraries op CVE's)
- Identificatie- en authenticatiefouten (sessie kaping, brute-force logica)
- Software- en data-integriteit fouten (fouten in CI/CD pipeline)
- Security logging en monitoring fouten (controleren of je een aanval überhaupt zou opmerken)
- Server-Side Request Forgery (SSRF)
Je ontvangt een professioneel rapport met POC, DETAILLEERDE uitsplitsing, RETEST na fix indien nodig (VOOR EEN EXTRA dienst).
Respecteer de rechten van derden
Let erop dat het tegen het beleid van Fiverr voor freelancers is om thema's, templates of andere elementen in het geleverde werk op te nemen die inbreuk maken op de rechten van derden of toepasselijke wetten. Lees er meer over in onze Gids voor verantwoorde digitale creatie.
Maak kennis met Shuvo Dutta
Web Security expert with 3years of experience
- Afkomstig uitBangladesh
- Lid sindsnov 2024
- Gem. reactietijd1 uur
- Laatste levering2 weken
Talen
Bengaals, Engels
Automatische vertaling
Mijn portfolio
Veelgestelde vragen
Automatische vertaling
Heeft testen invloed op de beschikbaarheid van mijn site?
Ik vermijd destructieve technieken. Handmatig testen heeft weinig impact, maar sommige controles (bijvoorbeeld logica testen) kunnen de status van de applicatie veranderen. Ik voer standaard veilige tests uit en stem de timing af als je strikte uptime-garanties nodig hebt.
Hoe ga je om met gevoelige data die je vindt?
Ik volg strikte vertrouwelijkheid. Ik haal geen echte gebruikersgegevens op of bewaar ze onnodig. Alle gevoelige bevindingen worden veilig behandeld en op verzoek verwijderd uit rapporten na herstel.
Welke hulpmiddelen gebruik je?
Ik vertrouw vooral op handmatige technieken en selectieve tools (browser devtools, Burp Suite, proxy tools, aangepaste scripts) om bevindingen te valideren. Ik vermijd lawaaierige massascanners tenzij daarom wordt gevraagd.
Hoe bepaal je de prijs voor de opdracht?
De prijs hangt af van de scope (aantal pagina’s/endpoints, authenticatieprocessen, API-complexiteit). Kijk bij mijn pakketten voor typische scopes.
Welke informatie krijg ik voordat je begint?
Pre-engagement checklist: scope, regels van de samenwerking, geautoriseerde IP’s, voorkeursperiode voor testen en toegangsinformatie.

