Je réaliserai un test d'intrusion, une évaluation des vulnérabilités web et un audit de sécurité


À propos de ce service
Traduction automatique
Application web test d'intrusion & audit de sécurité
Protégez votre site web avec une évaluation de sécurité professionnelle. J’identifie les vulnérabilités grâce à des tests manuels et automatisés et je fournis un rapport clair avec des recommandations de correction.
️ Les tests incluent :
- Injection SQL (SQLi)
- Cross-Site Scripting (XSS)
- Injection de commandes OS
- Inclusion locale/remote de fichiers (LFI/RFI)
- Falsification de requêtes côté serveur (SSRF)
- Falsification de requêtes inter-sites (CSRF)
- Authentification cassée / fixation de session
- IDOR (référence directe non sécurisée à un objet)
- Désérialisation non sécurisée
- Faiblesses JWT & cookies
- Redirections ouvertes
- Pollution de prototype
- Exécution de code à distance (Log4j, ViewState, injection de template)
- Contournement de requêtes HTTP
- Traversal de répertoires
- Mauvaise configuration CORS
- Panneaux d’administration/connexion exposés, fichiers de sauvegarde
- Bibliothèques JavaScript obsolètes
- En-têtes HTTP, cookies, TLS mal configurés
Pourquoi me choisir ?
- Approche professionnelle et méthodique
- Rapport PDF détaillé avec preuve de concept (POC)
- Focus sur la détection automatisée et l’exploitation manuelle
- Grande attention à la confidentialité et à la sécurité
- Prêt pour bug bounty : optimisation pour HackerOne et autres standards de soumission de bug bounty.
Note : Veuillez me contacter avant de passer commande.
Respectez les droits des tiers
Veuillez noter qu’il est contraire aux politiques de Fiverr pour les freelances d’inclure des thèmes, des modèles ou tout autre élément d'autrui qui enfreint les droits de tiers ou les lois applicables pour les livrables. En savoir plus en lisant notre Guide pour une création numérique responsable.
Découvrez Asad Nasrullah
Cybersecurity specialist and WordPress security expert
- DeBangladesh
- Membre depuisjuin 2026
Langues
Bengali, Anglais, Arabe
Traduction automatique
FAQ
Traduction automatique
Qu’est-ce qu’un test de pénétration et pourquoi en ai-je besoin ?
Le test de pénétration est une simulation d’attaque cybernétique visant à identifier les vulnérabilités de votre site ou application. Il vous aide à corriger les problèmes de sécurité avant que des hackers ne puissent en profiter, garantissant que votre site reste sécurisé et fiable.
De quoi ai-je besoin pour le test de pénétration ?
Nom de domaine (par exemple, www.exemple.com) pour identifier le système cible. Identifiants de connexion (si nécessaire) pour tester les zones restreintes. Portée du test pour définir ce qui sera testé (par exemple, sous-domaines, fonctionnalités). Permissions d'accès pour garantir un test légal et éthique.
Utilisez-vous des scanners automatisés ou des scans manuels ?
J’utilise à la fois des outils de scan automatisés pour la découverte initiale et des tests manuels approfondis pour identifier des failles logiques complexes et éliminer les faux positifs.
Quelles sont vos qualifications?
Je suis un professionnel certifié en cybersécurité avec une vaste expérience pratique en test de sécurité des applications web et en tests de pénétration.
Quelle langue prenez-vous en charge ?
Je peux tester des sites Web dans n'importe quelle langue et je communique en anglais.
Quelle est votre méthodologie de test de pénétration et d’évaluation de la vulnérabilité ?
Je suis les méthodologies standard de l’industrie telles que OWASP Top 10 et les cadres NIST, en combinant le scan automatisé de vulnérabilités avec une exploitation manuelle approfondie.
Voulez-vous pirater quelqu'un pour que j'accède à ses informations privilégiées ?
Absolument pas ! Toute demande d'activités illégales sera refusée. Aucune exception.

