J'effectuerai des tests d'intrusion d'applications Web
Je vais tester votre site web pour les vulnérabilités du top 10 OWASP
À propos de ce service
Bonjour, je suis Hamza, étudiant en cybersécurité et testeur d'intrusion autodidacte avec une expérience pratique dans la détection de vulnérabilités sur des applications web réelles. J'ai testé de manière indépendante 4 à 5 sites en ligne et identifié des problèmes tels que Cross-Site Scripting (XSS), injection SQL (SQLi), divulgation d'informations sensibles et exposition d'IP. Ma méthode de test est conforme aux standards OWASP Top 10.
Ce que je peux tester pour vous :
- Failles d'injection (XSS, injection SQL)
- Mauvaise configuration de sécurité (exposition de données sensibles/IP)
- Composants vulnérables ou obsolètes (via détection de version Nmap)
- Contrôle d'accès défaillant (IDOR, navigation forcée, vérification des rôles)
- Faiblesses d'authentification (mots de passe faibles, problèmes de session)
Ce que vous recevrez : Un rapport clair et documenté listant chaque vulnérabilité détectée, son niveau de risque et les corrections recommandées
FAQ
Traduction automatique
Avez-vous besoin d'autorisation pour tester mon site ?
Oui — je ne teste que les sites que le client possède ou pour lesquels il a l'autorisation.
Que vais-je recevoir ?
Un rapport écrit avec les résultats, la gravité et les recommandations de correction.
Garantissez-vous l'absence de vulnérabilités sur les sites en ligne ?
Non — je rapporte ce que la détection manuelle et automatisée trouve dans le cadre du périmètre et du délai.

