Je vais effectuer un audit de sécurité d'une application web et un test de pénétration
Développeur Full Stack, expert Firebase React, chercheur en sécurité
À propos de ce service
Votre application web pourrait être en train de leak des données en ce moment sans que vous le sachiez.
Je suis un chercheur en sécurité avec une expérience pratique en tests de pénétration, évaluation de vulnérabilités et chasse aux bugs en conditions réelles.
J'ai trouvé de vraies vulnérabilités dans des applications en production, notamment des clés API exposées, des mauvaises configurations CORS et des bypass d'authentification.
CE QUE JE TESTE :
- Vulnérabilités OWASP Top 10
- Injection SQL / XSS / CSRF
- Authentification et gestion des sessions
- Sécurité des API et points d'accès exposés
- Mauvaise configuration CORS
- Exposition de données sensibles
- Analyse des en-têtes de sécurité
- Mauvaise configuration Firebase / cloud
- Contrôle d'accès défectueux
OUTILS QUE J'UTILISE :
- Burp Suite
- OWASP ZAP
- Nuclei
- ffuf
- Nmap
- Scripts personnalisés
VOUS RECEVREZ :
- Rapport PDF détaillé
- Évaluation de la gravité pour chaque vulnérabilité (Critique/Élevée/Moyenne/Faible)
- Étapes exactes pour reproduire chaque vulnérabilité
- Recommandations pour la correction
- Résumé exécutif
️ IMPORTANT :
Je ne teste que les applications que vous possédez ou pour lesquelles vous avez une permission écrite explicite. La preuve de propriété est requise.
Contactez-moi avant de commander avec l'URL de votre application et la portée du test.
Test d'applications:
Application Web
Appareil:
Linux
Mon portfolio
FAQ
Traduction automatique
Testerez-vous des applications que je ne possède pas ?
Non. La preuve de propriété ou une permission écrite est requise — aucune exception.
Dans quel format est le rapport ?
PDF professionnel avec des sections claires, des captures d'écran et des étapes de remédiation.
Testez-vous des applications mobiles ?
Actuellement uniquement des applications web. Contactez-moi pour plus de détails.
Pouvez-vous aider à corriger les vulnérabilités que vous trouvez ?
Oui — passez à Premium ou commandez un service séparé.
Les informations concernant mon application sont-elles confidentielles ?
Oui, absolument. Je considère toutes les données client comme strictement confidentielles.
