Web Uygulama Sızma Testi
Web uygulamanızı gerçek saldırgan tekniklerini kullanarak, OWASP metodolojisi temelinde manuel ve otomatik olarak test eder; kimlik doğrulama, yetkilendirme, enjeksiyon ve iş mantığı zafiyetlerini üretime yansımadan ortaya çıkarırız.
Neleri test ediyoruz?
Kapsam uygulamanızın teknolojisine ve risk profiline göre uyarlanır. Öne çıkan başlıklar:
Kimlik Doğrulama & Oturum
Giriş akışları, parola politikaları, oturum yönetimi, JWT ve çerez güvenliği, MFA atlatma denemeleri.
Yetkilendirme (IDOR/BOLA)
Yatay ve dikey yetki aşımı, nesne düzeyinde erişim kontrolleri, gizli uç noktalar.
Enjeksiyon
SQL/NoSQL, komut, LDAP ve sunucu tarafı şablon enjeksiyonu (SSTI) testleri.
XSS & İstemci Tarafı
Depolanan, yansıyan ve DOM tabanlı XSS; CSP, CSRF ve içerik güvenliği kontrolleri.
İş Mantığı Hataları
Ödeme, sepet, kota, indirim ve çok adımlı akışların manipülasyonu.
Konfigürasyon & Bileşenler
Güvenlik başlıkları, hatalı yapılandırma, güncel olmayan kütüphaneler ve bilinen CVE'ler.
Şeffaf ve kontrollü 4 adım
Kapsam & Yetki
Hedef URL'ler, kullanıcı rolleri ve kırmızı çizgiler belirlenir; RoE ve NDA imzalanır.
Keşif & Sömürü
Otomatik tarama + manuel istismar ile zafiyetler doğrulanır, kanıtlanır.
Raporlama
48 saat içinde yönetici özeti, teknik bulgular, kanıtlar ve düzeltme önerileri.
Yeniden Test
İyileştirme sonrası bulguların kapandığını ücretsiz doğrulama testiyle teyit ederiz.
Web uygulamanız için teklif alın
Formu doldurun; 1 iş günü içinde kapsam ve fiyatlandırmayla dönelim.