Je vais trouver des bugs sur votre domaine


À propos de ce service
Traduction automatique
Je suis un Bug Bounty Hunter certifié et Hacker Éthique avec plusieurs années d’expérience dans la recherche de vulnérabilités de sécurité sur des sites web, des applications web et des API. Je testerai votre domaine en profondeur et vous fournirai un rapport professionnel avec des corrections concrètes.
Ce que je recherche (liste non exhaustive) :
- Vulnérabilités OWASP Top 10 (SQLi, XSS, CSRF, SSRF, etc.)
- Failles d’authentification et de session
- Problèmes de sécurité des API (Test de pénétration API)
- Bugs de logique métier
- Mauvaise configuration et données sensibles exposées
- Prise de contrôle de sous-domaines et failles DNS
- Escalade de privilèges et IDOR
Pourquoi me choisir ?
- Expérience réelle en bug bounty (HackerOne, Bugcrowd)
- Test manuel + outils standards de l’industrie
- Rapports clairs et exploitables avec preuve de concept
- Confidentialité garantie, je travaille selon les règles du whitehat
Ma méthodologie :
- Reconnaissance : cartographie de votre surface d’attaque
- Scan automatisé + exploitation manuelle
- Preuve de concept pour chaque vulnérabilité
- Rapport détaillé avec évaluation des risques et étapes de remédiation
Protégez vos actifs numériques avant qu’ils ne soient exploités. Commandez maintenant !
Respectez les droits des tiers
Veuillez noter qu’il est contraire aux politiques de Fiverr pour les freelances d’inclure des thèmes, des modèles ou tout autre élément d'autrui qui enfreint les droits de tiers ou les lois applicables pour les livrables. En savoir plus en lisant notre Guide pour une création numérique responsable.
Découvrez adhikary2019
Your satisfaction is our main goal
- DeBangladesh
- Membre depuisavr. 2019
- Temps de réponse moy.1 heure
- Dernière commande3 semaines
Langues
Anglais
Traduction automatique
FAQ
Traduction automatique
Êtes-vous un vrai bug bounty hunter ?
Oui, je chasse activement sur HackerOne et Bugcrowd. Je respecte une divulgation responsable stricte et ne exploiterai jamais vos données. Tous les résultats sont uniquement rapportés à vous.
De quel accès avez-vous besoin pour démarrer ?
Seulement le domaine/URL. Aucun accès login ou serveur requis, sauf si vous souhaitez un test spécifique à l’authentification (par exemple, bugs de privilèges utilisateur). Je travaille entièrement dans le respect des règles du white‑hat.
Que faire si je ne trouve aucune vulnérabilité ?
C’est rare, mais si je ne détecte aucun problème de sécurité après un test manuel approfondi, je fournirai un rapport « aucun problème détecté » avec une liste de vérification de sécurité. Je ne facture pas de supplément pour des re‑tests si de nouvelles fonctionnalités sont ajoutées plus tard (dans les 7 jours).
Fournissez-vous une preuve de concept ?
Oui. Chaque vulnérabilité inclut une preuve de concept claire (captures d’écran, commandes curl ou courte vidéo) pour que votre développeur puisse la reproduire et la corriger immédiatement.
Ce test ralentira-t-il mon site web ?
Non. J’utilise des méthodes non intrusives et je respecte les limites de débit. J’évite toute action pouvant dégrader la performance ou faire planter votre serveur.
Pouvez-vous signer un NDA ?
Absolument. Je suis prêt à signer tout accord de non-divulgation avant de commencer. Votre confidentialité est ma priorité.
Et si vous manquez une vulnérabilité ?
Je garantis une revue manuelle approfondie. Si une vulnérabilité critique est découverte ultérieurement dans mon périmètre annoncé et que j’ai clairement manqué, je ferai un re‑test sans frais dans les 15 jours.

