Je vais tester la sécurité de votre site web
Expert en test de pénétration d'applications web, je repère ce que d'autres ne voient pas
À propos de ce service
Je réaliserai un test d'intrusion manuel approfondi d'une application web couvrant l'OWASP Top 10, les points d'API, l'authentification, la gestion des sessions, la logique métier et l'escalade de privilèges.
Vous recevrez un rapport PDF détaillé avec le score CVSS, des preuves de concept et une feuille de route de remédiation priorisée. La formule premium inclut la revue du code source et un nouveau test. Aucun scanner automatisé, chaque test est manuel et précis. Votre sécurité est ma priorité.
Ma promesse : chaque test est effectué manuellement avec précision. Je ne me fie pas uniquement aux scanners automatisés. Je creuse plus profondément pour découvrir ce que d'autres manquent. Votre sécurité est ma priorité.
Ce que je teste :
Les vulnérabilités OWASP Top 10 (SQLi, XSS, CSRF, SSRF, LFI/RFI, IDOR, etc.)
Les points d'API (REST, GraphQL), authentification, limitation de débit, injection
Authentification et gestion des sessions (contournements, faiblesses des tokens, fixation de session)
Les failles de logique métier (contournement de workflow, escalade de privilèges, conditions de course)
Les problèmes de contrôle d'accès (escalade horizontale et verticale)
Les mauvaises configurations du serveur, les identifiants exposés, la divulgation d'informations
Les vulnérabilités de téléchargement de fichiers, la traversée de chemin, l'injection de commandes
FAQ
Traduction automatique
Utilisez-vous des outils automatisés ou uniquement des tests manuels ?
J'utilise des outils automatisés pour la reconnaissance initiale et la couverture, mais chaque découverte est vérifiée et exploitée manuellement. Pas de faux positifs.
Que dois-je fournir avant de commencer ?
URL/IP cible, identifiants de test (si un test authentifié est nécessaire), confirmation du périmètre, et autorisation écrite.
Le test perturbera-t-il mon application en ligne ?
Non. J'utilise des techniques sûres et non destructives. Si un test destructif est nécessaire (par exemple, DoS), nous convenons d'abord d'un environnement de staging.
Combien de temps dure un test ?
Basique : 2 à 3 jours ouvrables. Standard : 4 à 6 jours. Premium : 7 à 10 jours. Le délai dépend du périmètre et de la complexité.
Fournissez-vous un certificat de test ?
Oui, un certificat de fin de test avec le périmètre, les dates et la méthodologie est inclus dans chaque formule.
Pouvez-vous tester uniquement des applications mobiles ou des APIs ?
Oui. Sélectionnez la formule appropriée ou contactez-moi pour une offre personnalisée.
Que faire si j'ai besoin d'aide pour corriger les vulnérabilités ?
Je fournis des conseils détaillés de remédiation. Pour un support pratique, contactez-moi pour une offre personnalisée.
Mes données sont-elles confidentielles ?
Absolument. Je signe des NDA sur demande et toutes les découvertes sont transmises via des canaux cryptés.

