Je réaliserai des tests de pénétration d'applications mobiles pour android et ios
Opérateur senior de l'équipe rouge et testeur d'intrusion OSCP, OSEP, CRTO
Niveau 2
Répond à des critères de performance élevés et a fait ses preuves en matière de satisfaction clients.
À propos de ce service
Les applications mobiles divulguent des secrets, stockent des données de manière peu sûre et font trop confiance à l'appareil. Je détecte tout cela.
Expert en pentesting senior (OSCP, OSEP, OSWE), je teste les applications Android et iOS selon la norme OWASP MASVS/MASTG. Cela couvre l'application, le stockage local de l'appareil et l'API backend avec laquelle l'application communique.
Ce que je teste :
- Secrets codés en dur, clés API et tokens dans la build
- Stockage local peu sécurisé, cryptographie faible et abus des composants exportés
- Bypass du SSL pinning et de la détection root/jailbreak pour inspecter le trafic en direct
- Abus de deeplink et WebView, ainsi que des API backend (IDOR, authentification, injection)
Ce que vous recevez :
- Un rapport professionnel avec la gravité, CVSS, preuve décompilée et remédiation précise
- Un résumé exécutif plus une section technique pour les développeurs
- Un retest gratuit après correction
Envoyez-moi l'APK/IPA (ou le lien du store) et un compte de test. Je définirai le périmètre et vous fournirai un devis fixe avant votre commande.
Système opérateur:
Windows
•
Linux
•
Unix
•
Android
•
Ubuntu
FAQ
Traduction automatique
Avez-vous besoin du code source ?
Non, je travaille à partir de l'application compilée. Le code source est optionnel et approfondit la couverture.
Applications Flutter ou React Native ?
Oui, y compris le bypass du pinning pour Flutter.

