Je réaliserai un test de pénétration d'application web et un audit de sécurité owasp

Certaines informations ont été traduites automatiquement.

Inde

Je parle Gujarati, Hindi, Anglais

Testeur de pénétration d'applications web et spécialiste en sécurité API

Développeur full-stack devenu chercheur en sécurité spécialisé dans les tests d'intrusion d'applications web et la sécurité des API. Je réalise des évaluations de sécurité manuelles approfondies pour...
À propos de ce service

Êtes-vous sûr que votre application web est entièrement sécurisée contre les cyberattaques du monde réel ?


Les scanners automatisés manquent souvent des failles critiques de logique métier et des contrôles d'accès défectueux. Avec une solide expérience en ingénierie dans le développement d'applications web full-stack, je réalise des tests d'intrusion manuels approfondis pour identifier les vulnérabilités avant que des attaquants malveillants ne puissent en profiter.


Ce que je vais tester (OWASP Top 10 et au-delà) :

Contrôle d'accès défectueux et IDOR (BOLA)

Injection SQL et injection de commandes

Cross-Site Scripting (XSS) et CSRF

Contournement de l'authentification et de la gestion de session

Mauvaise configuration de sécurité et exposition de données sensibles

Erreurs de logique métier et vulnérabilités des API REST


Livrables :

Rapport d'audit de sécurité PDF complet et professionnel

Résumé exécutif pour la direction

Description technique détaillée avec étapes de reproduction (PoC)

Recommandations claires et faciles à comprendre pour les développeurs


Portée et éthique :

Je réalise uniquement des évaluations de sécurité autorisées. Veuillez vous assurer que vous possédez ou avez une autorisation explicite pour tester le système cible.

Plateforme d'essai:

Test de site Web

Appareil:

PC

•

Téléphone mobile Android

Autres services de Test QA & Analyse I Offre