J'effectuerai des tests de pénétration d'applications Web professionnels
Testeur de pénétration
À propos de ce service
Bonjour, et merci de consulter mon service !
Selon l'OWASP, la plupart des applications web présentent des vulnérabilités de sécurité, et les attaquants n'ont besoin de trouver qu'une seule pour les compromettre.
Je suis Julen, un pentester professionnel et certifié (OSCP, BSCP, CRTP, CRTO) et je vous aiderai à sécuriser votre webapp en réalisant un test d'intrusion manuel en priorité.
Après l'évaluation, vous recevrez un rapport clair et professionnel comprenant :
- Détails des vulnérabilités, gravité et impact
- Captures d'écran et preuve vidéo
- Étapes concrètes pour la correction
Je teste pour des problèmes comme SQLi, XSS, authentification cassée, mauvaises configurations, et plus (OWASP Top 10).
Pourquoi me choisir ?
- Test manuel, axé sur les détails
- Certifié OSCP avec une expérience pratique avérée
- Rapports clairs et détaillés
Voici comment ça se passe :
- Définir le périmètre et convenir du prix.
- Signer un formulaire d'autorisation.
- Phase de test.
- Remise du rapport.
Tous les packages incluent un re-test gratuit.
Je propose actuellement des tarifs très compétitifs tout en construisant mon profil Fiverr.
N'hésitez pas à me contacter, faisons en sorte que votre application soit plus sûre !
Test d'applications:
Application Web
Appareil:
PC
•
Linux
FAQ
Traduction automatique
De quoi avez-vous besoin pour commencer ?
J'aurai besoin de l'URL cible, des détails du périmètre, et de votre autorisation pour effectuer le test. Un formulaire d'autorisation sera fourni avant le début. Pour les tests authentifiés, j'aurai également besoin de deux utilisateurs par rôle que l'application web gère.
Mon application sera-t-elle affectée pendant le test ?
Je vise toujours à minimiser l’impact, mais certains tests peuvent générer du trafic supplémentaire ou un comportement inattendu. Si nécessaire, nous pouvons définir des fenêtres de test sûres.
Quelles langues prenez-vous en charge ?
Je parle espagnol, anglais et basque, et je peux fournir la communication et les rapports dans ces langues. La langue de l'application web n'est pas une limitation, car je peux traduire le contenu.
Pouvez-vous tester des applications en production ?
Oui, mais il est recommandé de tester dans un environnement de staging lorsque c’est possible. Si vous testez en production, nous pouvons définir des fenêtres de test sûres ou d’autres limitations.
Utilisez-vous des outils automatisés ?
Je privilégie une approche manuelle. Bien que des outils puissent aider pour certaines tâches, l’essentiel de l’évaluation est effectué manuellement pour identifier les vulnérabilités réelles que les scans automatisés manquent souvent.
Vous réparez les vulnérabilités ?
Ce service se concentre sur l’identification et l’explication des vulnérabilités. Cependant, je fournis des conseils détaillés pour que vos développeurs puissent les corriger facilement.
Que se passe-t-il après avoir corrigé les vulnérabilités ?
Tous les packages incluent un re-test gratuit pour vérifier que les problèmes identifiés ont été correctement résolus.
Pouvez-vous tester les zones de connexion ou les fonctionnalités authentifiées ?
Bien sûr ! Je peux tester les zones authentifiées. Vous devrez peut-être fournir des identifiants de test.
Signez-vous des NDA ?
Oui, je suis heureux de signer un accord de confidentialité si nécessaire.
