Ik voer penetration testing en kwetsbaarheidsscans op je website uit
Over deze dienst
De meeste penetration testers gebruiken een scanner, exporteren de PDF en stoppen ermee. Dat is niet wat je hier krijgt.
Hoi, ik ben SHAHAZ, gecertificeerd pentester, 2 jaar ervaring met het testen van webapplicaties in de echte wereld voor bedrijven die zich geen datalek kunnen veroorloven.
WAAR IK NAAR KIJK:
- OWASP Top 10, de klassiekers die nog steeds grote bedrijven neerhalen
- Injection flaws SQL, NoSQL, LDAP, XML
- Broken auth, sessie hijacking & bypass van toegangscontrole
- API-kwetsbaarheden & endpoint misbruik
- RCE, LFI, RFI, SSRF, XXE
- Alle XSS-types DOM, reflected, stored
- IDOR, bestandsupload flaws & bugs in bedrijfslogica
- 100+ klassen, allemaal handmatig getest
MIJN TOOLKIT:
Burp Suite Pro | Acunetix Premium | Nessus Pro | Aangepaste exploits | Handmatige controles
WAT JE KRIJGT:
- Heldere ernstigheidsbeoordelingen van Critical tot Low
- CVSS-scores & CVE-verwijzingen
- Werkende PoC voor elke gevonden kwetsbaarheid
- Screenshots & videobewijs
- Exacte stappen voor remediatie die je dev-team kan uitvoeren
Laten we je applicatie beveiligen voordat iemand anders dat doet. Laten we praten, stuur me nu een bericht.
Mijn portfolio
Veelgestelde vragen
Automatische vertaling
Kunnen we een zoom/meetingsgesprek plannen?
Absoluut! Ik bespreek graag je project met je (Dit kost niks, het is helemaal gratis voor jou)!!
Welke methoden en tools gebruik je?
Ik geloof dat ik honderden kwetsbaarheden kan vinden zonder tools te gebruiken, dus ik heb geen tools nodig om kwetsbaarheden te vinden! Maar om mijn werk te verbeteren, 1000% nauwkeurige resultaten te leveren, tijd te besparen en uiteindelijk de tevredenheid van de klant te garanderen, combineer ik handmatige en geautomatiseerde methoden!
Kan ik je "PDF-rapport" formaat zien?
Natuurlijk, stuur me een bericht en ik stuur je een kopie van mijn pdf-rapport dat ik na het uitvoeren van de penetration test lever!
Zal mijn website downtime hebben tijdens de test?
Nee, ik gebruik veilige, gecontroleerde technieken. Tests met hoge impact worden alleen gedaan met jouw toestemming!
Welke kwetsbaarheden detecteer je?
Ik detecteer OWASP top 10, Sans top 25 met duizenden kritieke kwetsbaarheden die opgelost moeten worden!
Voer je legale penetration testing uit?
Ja, ik test alleen websites die jij bezit of waarvoor je schriftelijke toestemming hebt!
Test je WordPress websites?
Ja, ik doe tests op alle soorten websites!

