Je vais effectuer des tests de pénétration d'applications web et une évaluation de la sécurité


À propos de ce service
Traduction automatique
Vous craignez que des hackers exploitent votre site web ou votre application mobile ?
Ne vous inquiétez pas. Vous êtes au bon endroit !
En tant que professionnel en cybersécurité, Faheem se spécialise dans le test d'intrusion des applications web et l'évaluation de la sécurité en utilisant la même méthodologie que j'ai employée pour des clients comme AttoLearn. Je détecte les vulnérabilités avant que les attaquants ne le fassent.
Ce que je propose :
- Test d'intrusion d'applications web
- Reconnaissance OSINT (Shodan, HIBP, AbuseIPDB, Whois, DNS Checker)
- Analyse de vulnérabilités avec Nessus
- Analyse statique d'applications mobiles avec MobSF
- Test de sécurité API (IDOR, contournement d'authentification, énumération des points de terminaison)
- Test de contournement du WAF Cloudflare et exposition du serveur d'origine
- Analyse de mauvaise configuration IIS / ARR
- Rapport détaillé avec preuves, évaluations des risques et recommandations
Pourquoi m'engager ?
- Expérience réelle en pentesting
- Outils et méthodologies conformes aux standards du secteur
- Rapports clairs et exploitables avec captures d'écran
- Livraison par étapes
- Support gratuit après la livraison
Votre sécurité est à un clic. Contactez-moi dès maintenant et rendons votre application invulnérable aux hackers.
Respectez les droits des tiers
Veuillez noter qu’il est contraire aux politiques de Fiverr pour les freelances d’inclure des thèmes, des modèles ou tout autre élément d'autrui qui enfreint les droits de tiers ou les lois applicables pour les livrables. En savoir plus en lisant notre Guide pour une création numérique responsable.
Découvrez Faheem Shahid
Cybersecurity Engineer, Agentic Security
- DePakistan
- Membre depuisjanv. 2023
- Temps de réponse moy.1 heure
Langues
Anglais
Traduction automatique
Mon portfolio
FAQ
Traduction automatique
Que dois-je fournir pour l’évaluation de sécurité ?
Il suffit de fournir l'URL de votre site ou l'APK de votre application mobile. Je m'occupe du reste — reconnaissance, scan, test et rapport.
Mon site ou mon application seront-ils endommagés pendant le test ?
Non. Je suis une méthodologie de test sûre et contrôlée. Tous les tests sont réalisés avec précaution pour éviter toute interruption de service.
Quel type de vulnérabilités vérifiez-vous ?
OWASP Top 10 incluant IDOR, contournement d'authentification, divulgation d'informations, injection SQL, exposition des API, contournement du serveur d'origine et mauvaises configurations du serveur.
Que vais-je recevoir après l'évaluation ?
Un rapport de sécurité détaillé avec résumé exécutif, captures d'écran, évaluations des risques (Critique/Élevé/Moyen/Faible), preuves brutes et instructions étape par étape pour la remédiation.
Quels outils utilisez-vous ?
MCP-Kali-Server (Nmap, curl, dig), Nessus, MobSF, Shodan, HIBP, AbuseIPDB, DomainDNS Checker, Whois, et DevTools du navigateur.

