Skip to content

Pillar 01

Offensive Security.

Wir finden das, was Scanner nicht finden. Reports, mit denen Entwickler sofort arbeiten können. Keine Checklisten, keine Theater.

Services

01
OWASPGraphQLSession

Web Application Pentest

Authentifizierung, Autorisierung und Business-Logic. Wir prüfen Flows, die Scanner nicht sehen: GraphQL-Alias-Angriffe und Introspection-Smuggling, Rate-Limit-Bypass über Aliasing, Session-Rotation-Lücken, Cross-Tenant-IDOR, CORS-Konfigurations-Drifts.

Deliverable

Executive-Summary + detailliertes Finding-Report mit CVSS 3.1, Proof-of-Concept pro Finding, Remediation-Empfehlung, Re-Test nach Fix.

02
Fridamitmproxysmali

Mobile App Pentest (iOS + Android)

Static und dynamic. TLS-Pinning-Bypass (Frida + Cronet-Layer-Disable), Exported-Component-Audit für Activities, Services und Broadcast-Receiver, Deep-Link-Hijack, APK-Patching für Network-Security-Config und License-Verifier, Verified-Boot-Context-Prüfung.

Deliverable

Finding-Bundle mit PoC-APK oder Frida-Scripts, Screenshot- und Video-Evidence, Root-Cause-Analyse im smali-Kontext.

03
RESTGraphQLEnum-Oracles

API Security Review

REST und GraphQL. Rate-Limit-Bypass via Alias-Batching, IDOR-Klassen und Enumeration-Oracles durch differential Error-Responses, Auth-Flow-Audit (JWT-alg-confusion, audience-mismatch, refresh-rotation), Webhook-Signatur-Validierung.

Deliverable

Liste verwertbarer Oracle-Instanzen, Repro-Scripts, empfohlene Server-Side-Mitigations.

04
IAMSSRF→SACloud SQL

Cloud Security Audit (GCP · AWS · Azure)

IAM- und Service-Account-Review, Metadata-SSRF-Chains über Proxy- und Webhook-Deployments, exposed Cloud-SQL-Instanzen (`authorizedNetworks: []`), Secrets-Manager-Zugriffspfade, BigQuery-Dataset-Permissions, Cloud-Storage-Bucket-Inventar. Konkret: ein reales Engagement 2026 lieferte eine SSRF → GCP-SA-Token → 19 GCS-Buckets, 71 Secret-Manager-Secrets, 5 Cloud-SQL-Instanzen.

Deliverable

Vollständiges Cloud-Inventar, Finding-Kette mit Exploit-Chains, IAM-Remediation-Plan nach least-privilege, Re-Test nach Härtung.

05
Prompt-InjectionRAG-LeakGuardrails

AI-System Security Assessment

Prompt-Injection via Tool-Use und RAG-Kontext, Jailbreak-Resistance gegen aktuelle Public-Research-Techniken, Data-Leakage durch Embedding-Similarity, Guardrail-Validation, Sandbox-Escape auf Tool-Layer, Supply-Chain-Risiken bei Model-Serving.

Deliverable

Angriffs-Taxonomy für dein System, repro-bare Exploits, Guardrail- und Eval-Empfehlungen inkl. Beispielen.

06
Rogue-APPhishingPhysical

Red Team & Security Awareness

Gezielte Angriffs-Simulation, die menschliche Faktoren testet, nicht nur Technik. Fake-WiFi / Rogue-AP mit captive Portal zum Credential-Capture im Büro-Umfeld. Spearphishing-Kampagnen mit Landing-Pages und realistic Pretexts. Vishing via gespoofed Caller-ID, USB-Drop im Empfangsbereich, Physical-Pretext für Tailgating. Alles mit sauberer Dokumentation, messbaren KPIs (Click-Rate, Credential-Submit-Rate, Report-Rate) und ohne produktive Prozesse zu unterbrechen.

Deliverable

Durchführungs-Plan mit Opt-In-Liste, Executive-Summary mit KPIs, Awareness-Training-Modul aus realen Findings, optionale Repeat-Engagements für Trend-Messung.

Methodology

Ablauf eines Engagements

  1. 01

    Scoping

    Assets, Grenzen, Testfenster, Kommunikationskanal, Notfall-Protokoll.

  2. 02

    Recon

    Öffentliches + autorisiertes internes Mapping, Attack-Surface-Katalog.

  3. 03

    Exploitation

    Manuelle Exploits mit sauberer Dokumentation jedes Versuchs.

  4. 04

    Reporting

    Technical Report + Executive-Summary + Slack-/E-Mail-Daily-Updates.

  5. 05

    Remediation-Support

    Re-Test nach Fix, Code-Review-Begleitung, Secure-by-Default-Beratung.

Bereit für eine echte Bewertung?

Kurzes Scoping-Gespräch, klares Angebot, Start in zwei bis vier Wochen.

Gespräch anfragen

Newsletter

Substance über Schnee

Ein Mail alle zwei Wochen mit einem neuen Blog-Post oder einem technischen Deep-Dive. Kein Clickbait.