Je vais effectuer un test de pénétration de la sécurité d'une application web


À propos de ce service
Traduction automatique
Vous craignez que votre site ou application web ait des vulnérabilités de sécurité que vous ignorez ? Je réalise des tests de pénétration manuels et assistés par outils pour détecter de véritables faiblesses exploitables avant que des attaquants ne le fassent, pas seulement un simple scan automatisé.
Ce que je vérifie :
- Vulnérabilités OWASP Top 10 (SQLi, XSS, CSRF, authentification cassée, etc.)
- Failles dans l'authentification et la gestion des sessions
- Problèmes de sécurité des API
- Validation des entrées et points d'injection
- Mauvaises configurations et divulgation d'informations
Ce que vous obtenez :
- Un rapport PDF clair : vulnérabilités détectées, niveau de risque (Critique/Élevé/Moyen/Faible), preuve de concept et étapes de remédiation
- Des rapports sans jargon pour que les développeurs comme les non-techniciens comprennent le risque
- Confidentialité garantie (NDA disponible sur demande)
Pourquoi moi : J'ai complété le parcours Hack The Box en tant que Web Penetration Tester et le parcours général de Penetration Tester, avec une expérience pratique en sécurité offensive, actuellement en tant que TA en cybersécurité.
Contactez-moi avant de commander si votre cible possède un WAF ou des murs d'authentification afin que je puisse bien définir le périmètre.
Respectez les droits des tiers
Veuillez noter qu’il est contraire aux politiques de Fiverr pour les freelances d’inclure des thèmes, des modèles ou tout autre élément d'autrui qui enfreint les droits de tiers ou les lois applicables pour les livrables. En savoir plus en lisant notre Guide pour une création numérique responsable.
Découvrez Deghidy
Cyber Security Engineer
- DeÉgypte
- Membre depuissept. 2024
Langues
Arabe, Anglais, Allemand
Traduction automatique
Mon portfolio
FAQ
Traduction automatique
Avez-vous besoin d'accéder à mon site ?
Aucun accès administrateur n'est nécessaire pour la plupart des tests — je teste de l'extérieur comme un vrai attaquant. Si vous souhaitez un test plus approfondi (comme vérifier les zones connectées), je pourrais demander un compte de test avec des permissions limitées.
Et si vous ne trouvez rien ?
Vous recevrez toujours un rapport complet confirmant ce qui a été testé et qu'aucune vulnérabilité n'a été trouvée dans ce périmètre — utile pour la conformité, la tranquillité d'esprit ou pour montrer à vos clients/investisseurs que votre application a été auditée.
Est-ce légal / sûr pour mon site en production ?
Oui, tant que vous possédez le site ou avez une autorisation écrite pour le tester (je vous demanderai de confirmer cela avant de commencer). Les tests sont réalisés avec soin pour éviter toute interruption, mais pour les sites en production à fort trafic, je recommande de tester sur un environnement de staging si disponible.

