J'effectuerai des tests de pénétration professionnels et des audits de sécurité

S
sajalchowdhu300
S
sajalchowdhu300
Sajal Chowdhury
Certaines informations ont été traduites automatiquement.

À propos de ce service

Traduction automatique

Sécurisez votre application web avant que les hackers ne l'exploitent !


Les scanners automatisés manquent souvent des failles critiques de logique métier. En tant que spécialiste avancé en cybersécurité, je réalise des tests d'intrusion manuels approfondis et des audits de sécurité pour dénicher les vulnérabilités avant que des acteurs malveillants ne les découvrent.



Failles avancées que j'audite :


Vulnérabilités d'injection : Tests approfondis pour SQLi (y compris Blind SQLi) et injections de commandes.


Risques côté client : Recherche complète de XSS (stocké/réflété) et de CSRF.


Manipulation du serveur : Détection de SSRF (Server-Side Request Forgery) et de fuites LFI/RFI.


Failles d'authentification : Audit des connexions défectueuses, tokens JWT et escalade de privilèges.


OWASP Top 10 : Cartographie détaillée selon les dernières normes de sécurité web.


Ce que vous recevrez :


Rapport de preuve technique : Preuves étape par étape des vulnérabilités trouvées, sans faux positifs.


Feuille de route pour la correction : Conseils d'application pour sécuriser votre code.

Respectez les droits des tiers

Veuillez noter qu’il est contraire aux politiques de Fiverr pour les freelances d’inclure des thèmes, des modèles ou tout autre élément d'autrui qui enfreint les droits de tiers ou les lois applicables pour les livrables. En savoir plus en lisant notre Guide pour une création numérique responsable.

Découvrez Sajal Chowdhury

Sajal Chowdhury

Web Security Engineer and Vulnerability Assessment Analyst

5,0(1)
  • DeBangladesh
  • Membre depuisaoût 2023
  • Dernière commande1 an
  • Langues

    Bengali, Anglais
Focusing on deep exploration of web application flaws and client-side security gaps. My approach involves looking past the surface to find how input errors, broken session tracking, and authentication issues compromise platforms. The core of my workflow relies on rigorous manual analysis. Instead of depending on automatic scan dumps, I use intercept tools like Burp Suite alongside utilities like WPScan and SQLMap to inspect traffic. I perform deep validation for XSS issues, evaluate hidden parameters to stop CSRF, and check backend layouts against SQL Injection.

Traduction automatique

Mon portfolio