Je vais effectuer une évaluation des vulnérabilités d'une application web

Certaines informations ont été traduites automatiquement.

Bangladesh

Je parle Bengali, Anglais

Je suis Rafi uzzaman khan, un passionné de recherche en sécurité

Je suis Rafi, un testeur de pénétration formé et chasseur de bugs, actuellement stagiaire en Red Team. Je propose des analyses rapides et pratiques de vulnérabilités web & API ainsi que des rapports d...
À propos de ce service

Avant que des attaquants n’exploitent les faiblesses cachées de votre application web, je réaliserai une évaluation de sécurité approfondie et autorisée pour découvrir les vulnérabilités courantes, les mauvaises configurations et les chemins d’attaque potentiels pouvant compromettre vos données et vos opérations. Ma méthode repose sur l’OWASP Top 10, combinant des tests de pénétration manuels avec des outils automatisés standards de l’industrie pour une couverture complète. Je me concentre sur l’authentification, la sécurité des connexions, l’autorisation et le contrôle d’accès, la gestion des sessions, l’injection SQL, le CrossSite Scripting (XSS), la falsification de requêtes intersites (CSRF), les références directes non sécurisées (IDOR) et l’autorisation d’objet au niveau cassé (BOLA), les mauvaises configurations de sécurité, la validation des entrées, la sécurité du téléchargement de fichiers, les points de terminaison API, l’exposition de données sensibles et les failles de logique métier souvent ignorées par les scanners automatisés. À l’issue de l’évaluation, vous recevrez un rapport détaillé et exploitable.

Plateforme d'essai:

Test de site Web

Appareil:

PC

Linux