Ik voer webapp penetration testing en security audit vapt uit


Over deze dienst
Automatische vertaling
Een onopgemerkte beveiligingslek kan je bedrijf ruïneren en gebruikersgegevens lekken. Als Certified Ethical Hacker (CEH) bied ik een professionele webapplicatie penetration test (VAPT) aan om kritieke zwaktes te identificeren en je te helpen deze te patchen voordat kwaadwillenden ze uitbuiten.
Ik voer handmatige diepgaande scans uit om complexe logische fouten, bypasses van autorisatie en datalekken te ontdekken die traditionele geautomatiseerde scanners volledig missen.
️Testomvang (OWASP Top 10):-
- Exploiteren: Handmatige tests op SQLi, XSS, CSRF, IDOR en RCE.
- Sessiebeveiliging: Gebroken authenticatie, cookie-beveiliging en sessie hijacking.
- Business Logic: Prijsmanipulatie en omzeiling van administratieve gegevens.
- Datalekken: Blootgestelde API-sleutels en server-side informatie openbaarmaking.
Wat je ontvangt:-
- VAPT rapport: Samenvatting voor het management en technische kwetsbaarheidsanalyse ingedeeld op ernst.
- Proof of Concept (PoC): Screenshots en exacte stappen om de kwetsbaarheden te reproduceren.
- Remediatiegids: Duidelijke, uitvoerbare instructies op code-niveau over hoe je de bugs patcht.
Opmerking: Ik test alleen met expliciete schriftelijke toestemming van de eigenaar van de asset.
Beveilig je perimeter vandaag nog!
Respecteer de rechten van derden
Let erop dat het tegen het beleid van Fiverr voor freelancers is om thema's, templates of andere elementen in het geleverde werk op te nemen die inbreuk maken op de rechten van derden of toepasselijke wetten. Lees er meer over in onze Gids voor verantwoorde digitale creatie.
Maak kennis met Rayhan
Cybersecurity Specialist and Certified Ethical Hacker
- Afkomstig uitBangladesh
- Lid sindsmei 2025
- Gem. reactietijd1 uur
Talen
Engels, Hindi, Bengaals
Automatische vertaling
Mijn portfolio
Veelgestelde vragen
Automatische vertaling
Wat heb je van mij nodig om te beginnen met de penetration test?
Ik heb de doel-URL nodig, expliciete schriftelijke toestemming om de asset te testen, en (indien van toepassing) een set testgegevens (testaccounts) zodat ik de geauthenticeerde pagina's en gebruikersrollen binnen je applicatie kan beoordelen.
Zorgt de penetration test voor downtime of verstoring van mijn live website?
Nee. Ik voer mijn assessments veilig uit met gecontroleerde, low-impact methoden om te zorgen dat je applicatie stabiel en operationeel blijft. Als je wilt, kan ik de hele test ook uitvoeren op een staging- of ontwikkelomgeving in plaats van je live productieomgeving.
Welke standaard of framework volg je tijdens de beoordeling?
Mijn testmethodologie is strikt afgestemd op het OWASP (Open Web Application Security Project) Top 10 framework, waarbij geautomatiseerde mapping wordt gecombineerd met diepgaande handmatige exploratie om een grondige dekking van logische en structurele fouten te garanderen.
Patch je direct de code of los je de gevonden kwetsbaarheden op?
Nee, ik wijzig geen code direct. Ik lever een gedetailleerd remediatie rapport met duidelijke instructies over hoe je elke fout patcht. Het schrijven van patches voor aangepaste backends brengt juridische aansprakelijkheid met zich mee en wordt het beste veilig afgehandeld door je ontwikkelteam met behulp van mijn stapsgewijze blauwdrukgids.

