Je vais effectuer une vérification de l'exposition publique des sites web et des erreurs de configuration en osint


À propos de ce service
Traduction automatique
Vous êtes déjà demandé ce que voient les attaquants sur votre site web sans toucher une seule ligne de code ?
J'utiliserai des techniques légales d'OSINT pour découvrir les expositions publiques, les mauvaises configurations et les risques visibles par tous en ligne. Idéal pour les petites entreprises, les sites WordPress ou toute personne souhaitant faire un contrôle rapide de la sécurité.
Ce que je vérifie (100 % passif, uniquement des données publiques) :
Ce sont les mêmes informations que les attaquants utilisent lors de la reconnaissance et de la sélection des cibles.
Panels d'administration/connexion exposés, répertoires ou dossiers ouverts
Emails divulgués, clés API, sauvegardes ou fichiers de test dans des sources publiques
Empreinte du serveur/pile technologique (en-têtes, problèmes TLS/HTTPS)
Sous-domaines, captures d'écran historiques (Wayback Machine) et expositions dans les archives
En-têtes de sécurité de base et mauvaises configurations courantes repérées en premier par les attaquants
Ce que vous recevez :
Rapport PDF professionnel avec captures d'écran, liens vers des preuves et évaluations des risques (Faible/Moyen/Élevé)
Inventaire des actifs (domaines, sous-domaines, points de terminaison découverts)
Explications en langage simple + impact réel pour l'entreprise expliqué en termes clairs (pourquoi cela importe, ce qui pourrait arriver)
Test autorisé uniquement : Vous devez posséder la cible ou avoir une permission écrite.
Ce que je NE fais PAS : Pas de hacking, pas de scans, pas de connexions, pas de données privées.
Respectez les droits des tiers
Veuillez noter qu’il est contraire aux politiques de Fiverr pour les freelances d’inclure des thèmes, des modèles ou tout autre élément d'autrui qui enfreint les droits de tiers ou les lois applicables pour les livrables. En savoir plus en lisant notre Guide pour une création numérique responsable.
Découvrez Filip
- DePologne
- Membre depuisjuil. 2025
- Temps de réponse moy.1 heure
- Dernière commande6 mois
Langues
Polonais, Anglais
Traduction automatique
FAQ
Traduction automatique
S'agit-il d'un pentest complet ?
Non, uniquement OSINT légal - données publiques visibles par les attaquants.
Quels sites puis-je vérifier ?
Tout domaine que vous possédez ou pour lequel vous avez l'autorisation (WordPress, personnalisé, etc.)
Format du rapport ?
PDF avec captures d'écran, risques évalués, solutions étape par étape.
Sûr/legal ?
Reconnaissance passive à 100 % - pas de scans ni d'accès.
Délai de livraison?
De base en 24h. Contactez-moi pour une urgence.

