Je vais effectuer une analyse automatisée des vulnérabilités d'une application web selon le top 10 OWASP


À propos de ce service
Traduction automatique
En tant que testeur d'intrusion certifié OSCP/OSEP/OSWA, je réaliserai une évaluation complète automatisée des vulnérabilités de votre site web, conforme au top 10 OWASP. Vous recevrez un rapport clair et priorisé des découvertes avec des recommandations de remédiation, sans jargon, juste ce qui ne va pas et comment le corriger.
Basique :
Ce qui est inclus :
- Analyse automatisée des vulnérabilités courantes (SQLi, XSS, mauvaises configurations, composants obsolètes, fichiers/répertoires exposés)
- Enumeration des répertoires/sous-domaines
- Vérification de la configuration SSL/TLS
- Identification des technologies utilisées (ce qui tourne en arrière-plan, et CVEs connus pour ces versions)
- Rapport PDF avec évaluation de la gravité (Critique/Élevée/Moyenne/Basse) et recommandations de correction
Standard :
Ce qui est inclus :
- Tout dans le niveau 1, plus :
- Test manuel pour l'authentification cassée et la gestion des sessions
- Test d'autorisation/contrôle d'accès (IDOR, escalade de privilèges)
- Test des failles de logique métier
- Confirmation manuelle des points d'injection (SQLi, XSS, injection de commandes)
- Test CSRF et des endpoints API (si applicable)
- Rapport détaillé avec scores CVSS, preuve de concept, et un retest gratuit après corrections
Nécessite : une autorisation écrite pour tester + identifiants de test si le test authentifié est prévu
Respectez les droits des tiers
Veuillez noter qu’il est contraire aux politiques de Fiverr pour les freelances d’inclure des thèmes, des modèles ou tout autre élément d'autrui qui enfreint les droits de tiers ou les lois applicables pour les livrables. En savoir plus en lisant notre Guide pour une création numérique responsable.
Découvrez CyberSolutions
OSCP, OSEP, and OSWA certified penetration tester
- DeÉtats-Unis
- Membre depuisaoût 2015
Langues
Anglais, Espagnol
Traduction automatique

