Je serai votre testeur de pénétration d'applications web et auditeur de sécurité


À propos de ce service
Traduction automatique
Vous vous inquiétez des vulnérabilités cachées dans votre application web ? Je suis un analyste en cybersécurité professionnel et un testeur de pénétration d'applications web dédié à découvrir les faiblesses structurelles critiques avant que des acteurs malveillants ne puissent en profiter.
Ma méthode va au-delà des scanners automatisés de base. Je me spécialise dans une analyse manuelle approfondie, en me concentrant sur l'OWASP Top 10, les failles complexes de logique métier, la cartographie de l'intégrité des API et la validation mathématique des paramètres.
Ce que vous obtiendrez : Test manuel approfondi : axé sur des scénarios d'exploitation réels.
Audit de sécurité complet : XSS, SQLi, IDOR, CSRF, contrôle d'accès et mauvaises configurations.
Rapport exploitable : Un rapport détaillé au format PDF/Markdown de niveau publication avec reproduction étape par étape et stratégies de remédiation claires pour vos développeurs.
Pourquoi me choisir ?
Expérience en tant que bug bounty hunter autorisé sur des cibles d'entreprise.
Respect strict de la communication asynchrone, basée sur du texte — pas besoin d'appels vidéo ou vocaux obligatoires. Vous recevez des résultats professionnels, clairs et sans bruit, directement dans votre boîte mail.
Solide connaissance en sécurité réseau et infrastructure.
Renforçons la défense de votre backend d'application. Commandez dès maintenant !
Respectez les droits des tiers
Veuillez noter qu’il est contraire aux politiques de Fiverr pour les freelances d’inclure des thèmes, des modèles ou tout autre élément d'autrui qui enfreint les droits de tiers ou les lois applicables pour les livrables. En savoir plus en lisant notre Guide pour une création numérique responsable.
Découvrez Ni Zaw
Web Application Penetration Tester and API Security Specialist
- DeMyanmar [Birmanie]
- Membre depuisjuil. 2026
Langues
Anglais, Russe
Traduction automatique
FAQ
Traduction automatique
Utilisez-vous des scanners automatisés ou des tests manuels ?
J'utilise une approche hybride, mais le cœur de mon service est un test manuel approfondi. Les outils automatisés manquent souvent de détecter des failles complexes de logique métier et des vulnérabilités API, qui sont ma priorité.
De quoi avez-vous besoin de ma part pour commencer le test d'intrusion ?
J'ai besoin de l'URL cible / du périmètre, des identifiants de test (si un test authentifié est requis) et d'une permission/autorisation écrite explicite pour réaliser l'évaluation de sécurité sur vos actifs.
Pouvons-nous faire un appel vidéo rapide pour discuter du projet ?
Pour maintenir une efficacité maximale et une traçabilité claire, je gère toute la communication de manière sécurisée via texte/chat. Vous recevrez un rapport très détaillé et professionnel qui explique clairement tout ce dont votre équipe de développement a besoin.
Rédigez-vous des scripts d'automatisation personnalisés pour les tests de sécurité ?
Oui, absolument. Je développe fréquemment des scripts Python personnalisés adaptés à l'architecture unique de votre application. J'utilise ces scripts propriétaires pour fuzzing des endpoints API, automatiser les tests de flux logique et simuler des vecteurs d'attaque spécifiques.
Pouvez-vous auditer et revoir les configurations des serveurs backend Linux ?
Oui. Fort d'une solide expérience technique dans la configuration et la gestion des environnements backend Linux, je ne me limite pas à la couche application web. J'analyse les configurations côté serveur, vérifie les vecteurs d'escalade de privilèges, et évalue les mauvaises configurations de sécurité des conteneurs.

