Ik voer webapplicatie penetration testing uit volgens OWASP top 10
Junior penetratietester
Over deze dienst
Ben je op zoek naar een grondige, handmatige webapplicatie security assessment? Je bent op de juiste plek.
Ik ben een Penetration Tester en Bug Bounty Hunter met geverifieerde, praktijkgerichte bevindingen op overheids- en bedrijfsdoelwitten:
NASA Hall of Fame P2 kwetsbaarheid geaccepteerd op nasa.gov
Zebra VDP 2026 Hall of Fame Rang #4 op HackerOne
DoD VDP geaccepteerde rapporten
Wat ik test:
- OWASP Top 10 (Injection, Broken Auth, IDOR, XSS, CSRF, SSRF, etc.)
- Fouten in business logic & toegangscontrole
- REST & GraphQL API beveiliging
- Authenticatie & sessiebeheer
Wat je krijgt:
- Professioneel rapport met CVSS severity scoring
- Duidelijk proof-of-concept voor elke bevinding
- Actiegerichte remediatie-aanbevelingen
- 1-op-1 debriefing over bevindingen
Tools: Burp Suite, SQLmap, Nmap, Nikto, aangepaste scripts
Certificeringen: eJPT | CRTA | CRTOM | Certified API Security Analyst
️ Belangrijk: Ik test alleen applicaties die jij bezit of waarvoor je schriftelijke toestemming hebt om te testen. Stuur me vooraf een bericht om de scope te bevestigen.
Laten we samen je applicatie beveiligen!
Mijn portfolio
Veelgestelde vragen
Automatische vertaling
Heb je toegang/gegevens nodig om te testen?
Ja, graag test accountgegevens en de doel-URL na het plaatsen van de bestelling zodat ik efficiënt kan beginnen met testen.
Is schriftelijke toestemming vereist?
Ja. Bevestig vooraf schriftelijk (via bericht) dat jij eigenaar bent van deze applicatie of toestemming hebt om te testen voordat je bestelt.
Test je mobile apps?
Momenteel richt ik me op webapplicaties en REST/GraphQL API's. Mobile app testing is niet inbegrepen in deze dienst.
Wat als ik kritieke kwetsbaarheden vind?
Ik meld kritieke bevindingen meteen tijdens het testen, nog voor het eindrapport, zodat je vroeg kunt beginnen met remediëren.
