Ik voer handmatige webapplicatie penetratietesten en vapt uit
Gecertificeerd Ethical Hacker en Cyber Security specialist
Over deze dienst
Is je webapplicatie echt veilig of gewoon niet getest?
Ik voer handmatige, bewijsgebaseerde security testing uit om kwetsbaarheden te vinden die geautomatiseerde scanners missen. Dit is voor startups, SaaS-teams en ontwikkelaars die een echte technische beoordeling nodig hebben, niet zomaar een checklist.
Wat wordt getest:
- OWASP Top 10 (SQLi, XSS, CSRF, SSRF, IDOR)
- Authenticatie & Autorisatie
- Sessiebeveiliging & Toegangscontrole
- Bestandsupload & Input-validatie
- Security misconfiguraties (SSL/TLS)
- API endpoints (Premium)
Hoe ik test: Scope bevestiging, recon, geautomatiseerde ontdekking, handmatige validatie, veilige PoC-verificatie, risicoclassificatie. Testen is niet-destructief en er vindt geen datadiefstal plaats.
Wat je ontvangt:
- Professioneel PDF-rapport met CVSS-beoordelingen
- Bewijs & reproductiestappen
- Duidelijke remediatie-instructies
- Retest inbegrepen bij het Premium pakket
️ Belangrijk: Testen wordt alleen uitgevoerd op systemen, applicaties, API's en domeinen die je wettelijk bezit of waarvoor je expliciet toestemming hebt om te testen.
Stuur me je target URL en scope voordat je bestelt, zodat ik het juiste pakket kan bevestigen!
Veelgestelde vragen
Automatische vertaling
Is autorisatie vereist?
Ja. Ik voer alleen defensieve testing uit op systemen die je wettelijk bezit of waarvoor je toestemming hebt. Ik vraag om verificatie.
Zorgt dit dat mijn website kapot gaat?
Nee. Ik gebruik veilige, niet-destructieve methodologieën. Testen op een staging- of pre-productieomgeving wordt echter altijd sterk aanbevolen.
Gebruik je alleen een geautomatiseerde scanner?
Absoluut niet. Hoewel geautomatiseerde tools worden gebruikt voor baseline reconnaissance, vertrouw ik voor de kern van de Standard en Premium pakketten op handmatige validatie om valse positieven te elimineren en logische fouten te vinden.
Wat is inbegrepen in het rapport?
Je ontvangt een samenvatting, methodologie, bevindingen, CVSS-severiteitsscores, veilige Proof of Concept (PoC) stappen en specifieke remediatieadviezen voor ontwikkelaars.
Kun je API’s testen?
Ja, API endpoint beveiligingstesten is inbegrepen in het Premium pakket of beschikbaar als Gig Extra.
Test je ook login en gebruikersdashboards?
Ja, als je testgegevens aanlevert, kan ik authenticatie, autorisatie en sessiebeheer testen (IDOR, privilege escalation).
Wat is retesting?
Na het leveren van het rapport, zullen je ontwikkelaars de issues oplossen. Als je een retest koopt, verifieer ik of de fixes correct zijn doorgevoerd en update ik het rapport.

