Je vais cartographier votre surface d'attaque externe et découvrir ce que vous avez oublié d'exposer

Certaines informations ont été traduites automatiquement.

Espagne

Je parle Russe, Anglais, Espagnol

Test d'intrusion manuel pour applications web, APIs et code généré par IA

Les scanners ne peuvent pas vous dire si un client peut demander un remboursement pour sa propre commande, lire les données d'un autre utilisateur ou rejouer un webhook de paiement. Je vérifie cela ma...
À propos de ce service

Garantie : chaque découverte est accompagnée de la requête exacte qui la reproduit. Si vous ne pouvez pas la reproduire sur votre propre système, je la retire et je vous rembourse cette partie.


La plupart des violations commencent quelque part où personne ne pensait publier. Un hôte de mise en scène oublié. un sous-domaine ancien pointant encore vers un service mort. un bucket de stockage laissé ouvert. une clé engagée dans un dépôt public.


Je regarde votre entreprise comme un attaquant le ferait avant de toucher à quoi que ce soit : de l’extérieur, sans identifiants, sans envoyer quoi que ce soit d’intrusif.


Ce que vous obtenez : tous les actifs que je peux vous attribuer, ce qui y est exposé, quelles découvertes sont réellement accessibles, et ce qu’il faut fermer en premier.


Passif par défaut. Rien d’intrusif n’est envoyé, et rien n’est testé activement sans votre autorisation écrite.


<p-Neuf ans sur Linux et réseaux avant de me lancer dans la recherche en sécurité : DNS et mail, VPN, IPv4 et IPv6 en double stack, réseaux AWS et IAM.


Tout se fait par écrit. Aucun appel nécessaire.

Test d'applications:

Site Internet

Technologie de développement:

HTML et CSS

JavaScript

Node.js

PHP

Appareil:

PC

Mac

Linux

iPhone

Téléphone mobile Android

Mon portfolio