Je vais effectuer un audit de sécurité et un test de pénétration d'une application web
À propos de ce service
Votre site est-il vraiment sécurisé ? Vérifions-le avant que les hackers ne le fassent.
Je suis un chercheur en cybersécurité avec une expérience concrète dans la sécurité des applications web, ayant testé et signalé des vulnérabilités dans plusieurs programmes de bug bounty.
Ce que je teste :
- OWASP Top 10 (SQLi, XSS, IDOR, SSRF, RCE, CSRF...)
- Failles d'authentification et d'autorisation
- Sécurité des API et contrôle d'accès défaillant
- Vulnérabilités de la logique métier
- Exposition de données sensibles
-etc.....
Ce que vous recevez :
- Rapport PDF professionnel
- Évaluation de la gravité CVSS pour chaque vulnérabilité
- Étapes de remédiation claires
- PoC (preuve de concept) pour chaque vulnérabilité
️ Je ne teste que les systèmes que vous possédez ou pour lesquels vous avez une autorisation écrite.
Veuillez me contacter avant de commander pour confirmer la portée.
Sécurisons votre application avant qu'une autre personne ne trouve les bugs. ️
FAQ
Traduction automatique
Avez-vous besoin d'accéder à mon code source ?
Pas toujours. Je peux faire un test en boîte noire avec juste une URL. Le code source aide pour une analyse plus approfondie.
Est-ce légal ?
Oui. Je ne teste que les systèmes avec une autorisation écrite du propriétaire. Vous devez confirmer la portée avant que je commence.
Et si j'ai plusieurs URLs ou sous-domaines ?
Contactez-moi avant de commander pour que nous puissions choisir le bon package pour votre portée.
Allez-vous corriger les vulnérabilités ?
Je fournis des recommandations détaillées pour la correction. Le travail de développement est un service séparé — contactez-moi.
