Je réaliserai des tests de pénétration d'applications mobiles pour android et ios

Certaines informations ont été traduites automatiquement.

Pakistan

Je parle Anglais, Ourdou, Punjabi, Hindi

72 commandes terminées

Opérateur senior de l'équipe rouge et testeur d'intrusion OSCP, OSEP, CRTO

Bonjour, je suis Abdullah, un expert en test d'intrusion senior et ingénieur logiciel avec 8 ans d'expérience en sécurité offensive. Je possède des certifications actives OSCP, OSEP, CRTO, CRTE et eCP...

Niveau 2

Répond à des critères de performance élevés et a fait ses preuves en matière de satisfaction clients.

À propos de ce service

Les applications mobiles divulguent des secrets, stockent des données de manière peu sûre et font trop confiance à l'appareil. Je détecte tout cela.


Expert en pentesting senior (OSCP, OSEP, OSWE), je teste les applications Android et iOS selon la norme OWASP MASVS/MASTG. Cela couvre l'application, le stockage local de l'appareil et l'API backend avec laquelle l'application communique.


Ce que je teste :

- Secrets codés en dur, clés API et tokens dans la build

- Stockage local peu sécurisé, cryptographie faible et abus des composants exportés

- Bypass du SSL pinning et de la détection root/jailbreak pour inspecter le trafic en direct

- Abus de deeplink et WebView, ainsi que des API backend (IDOR, authentification, injection)


Ce que vous recevez :

- Un rapport professionnel avec la gravité, CVSS, preuve décompilée et remédiation précise

- Un résumé exécutif plus une section technique pour les développeurs

- Un retest gratuit après correction


Envoyez-moi l'APK/IPA (ou le lien du store) et un compte de test. Je définirai le périmètre et vous fournirai un devis fixe avant votre commande.


Appareil:

Ordinateur

Ordinateur portable

Serveur

Téléphone mobile

Système opérateur:

Windows

Linux

Unix

Android

Ubuntu