Je vais effectuer un audit de sécurité d'une application web et un test de pénétration

Certaines informations ont été traduites automatiquement.

Inde

Je parle Hindi, Anglais

Développeur Full Stack, expert Firebase React, chercheur en sécurité

Je suis développeur full-stack et chercheur en sécurité avec une expérience pratique en React, TypeScript, Firebase, GCP et sécurité offensive. J'ai construit des plateformes SaaS en production, réal...
À propos de ce service

Votre application web pourrait être en train de leak des données en ce moment sans que vous le sachiez.


Je suis un chercheur en sécurité avec une expérience pratique en tests de pénétration, évaluation de vulnérabilités et chasse aux bugs en conditions réelles.

J'ai trouvé de vraies vulnérabilités dans des applications en production, notamment des clés API exposées, des mauvaises configurations CORS et des bypass d'authentification.


CE QUE JE TESTE :


- Vulnérabilités OWASP Top 10

- Injection SQL / XSS / CSRF

- Authentification et gestion des sessions

- Sécurité des API et points d'accès exposés

- Mauvaise configuration CORS

- Exposition de données sensibles

- Analyse des en-têtes de sécurité

- Mauvaise configuration Firebase / cloud

- Contrôle d'accès défectueux


OUTILS QUE J'UTILISE :

- Burp Suite

- OWASP ZAP

- Nuclei

- ffuf

- Nmap

- Scripts personnalisés


VOUS RECEVREZ :

- Rapport PDF détaillé

- Évaluation de la gravité pour chaque vulnérabilité (Critique/Élevée/Moyenne/Faible)

- Étapes exactes pour reproduire chaque vulnérabilité

- Recommandations pour la correction

- Résumé exécutif


️ IMPORTANT :

Je ne teste que les applications que vous possédez ou pour lesquelles vous avez une permission écrite explicite. La preuve de propriété est requise.


Contactez-moi avant de commander avec l'URL de votre application et la portée du test.

Test d'applications:

Application Web

Appareil:

Linux

Mon portfolio