Je vais effectuer une évaluation des vulnérabilités d'une application web
Je suis Rafi uzzaman khan, un passionné de recherche en sécurité
À propos de ce service
Avant que des attaquants n’exploitent les faiblesses cachées de votre application web, je réaliserai une évaluation de sécurité approfondie et autorisée pour découvrir les vulnérabilités courantes, les mauvaises configurations et les chemins d’attaque potentiels pouvant compromettre vos données et vos opérations. Ma méthode repose sur l’OWASP Top 10, combinant des tests de pénétration manuels avec des outils automatisés standards de l’industrie pour une couverture complète. Je me concentre sur l’authentification, la sécurité des connexions, l’autorisation et le contrôle d’accès, la gestion des sessions, l’injection SQL, le CrossSite Scripting (XSS), la falsification de requêtes intersites (CSRF), les références directes non sécurisées (IDOR) et l’autorisation d’objet au niveau cassé (BOLA), les mauvaises configurations de sécurité, la validation des entrées, la sécurité du téléchargement de fichiers, les points de terminaison API, l’exposition de données sensibles et les failles de logique métier souvent ignorées par les scanners automatisés. À l’issue de l’évaluation, vous recevrez un rapport détaillé et exploitable.
Plateforme d'essai:
Test de site Web
Appareil:
PC
•
Linux
FAQ
Traduction automatique
Exigences du client
1. URL/domaine cible 2. Autorisation écrite pour effectuer le test 3. Portée du test 4. Identifiants du compte de test, si une authentification est requise 5. Documentation de l’API, si le test de l’API est inclus 6. Tout point de terminaison ou fonctionnalité explicitement hors de la portée 7. Période de test préférée si un test en production est prévu
