Je vais effectuer une reconnaissance OSINT et un scan de vulnérabilités
Étudiant en cybersécurité, évaluation OSINT et vulnérabilités
À propos de ce service
Vous vous inquiétez de ce qui est exposé publiquement à propos de votre entreprise ou site web, ou souhaitez détecter des failles de sécurité de base avant que quelqu’un d’autre ne le fasse ?
Je propose une reconnaissance OSINT (Open Source Intelligence) professionnelle et un scan de vulnérabilités utilisant une méthodologie d’évaluation de sécurité concrète.
Ce que je fais :
- Enumeration de sous-domaines et cartographie de l’infrastructure (Subfinder, Amass)
- Identification du stack technologique (WhatWeb)
- Analyse DNS et certificats TLS pour des détails cachés de l’infrastructure
- Vérification d’exposition historique via les archives web (Wayback, gau)
- Scan de vulnérabilités de base et ports ouverts (Nmap) pour les niveaux supérieurs
Ce que vous obtenez :
Un rapport écrit clair et bien organisé, pas simplement la sortie brute des outils. Les découvertes sont expliquées en langage simple avec des détails techniques, pour que vous sachiez exactement ce qui a été trouvé et comment agir.
Je suis étudiant en cybersécurité, en train de développer une expertise pratique à travers des projets concrets, notamment un système de détection de menaces Linux basé sur eBPF. En tant que nouveau vendeur, je porte toute mon attention à chaque commande, construisant ma réputation un rapport à la fois, sans faire de compromis.
Vous avez un objectif ou une préoccupation spécifique ? Contactez-moi avant de commander pour que je puisse confirmer le périmètre en premier.
FAQ
Traduction automatique
Q : Avez-vous besoin de ma permission pour scanner mon site web ?
Oui — veuillez uniquement commander pour des domaines/sites que vous possédez ou pour lesquels vous avez une autorisation explicite. Je demanderai confirmation avant de commencer si ce n’est pas clair.
Q : Quels outils utilisez-vous ?
A : Outils d’OSINT et de reconnaissance standards de l’industrie, notamment Subfinder, Amass, Nmap, WhatWeb, et crt.sh — les mêmes outils utilisés dans des évaluations de sécurité professionnelles.
Q : Vais-je recevoir la sortie brute des outils ou un rapport complet ?
A : Un rapport écrit complet avec les découvertes expliquées clairement, pas simplement des dumps bruts. Vous comprendrez ce qui a été trouvé et pourquoi c’est important, même sans connaissances techniques.
Q : Je ne suis pas sûr du package dont j’ai besoin. Pouvons-nous en parler d’abord ?
A : Oui — envoyez-moi un message avec votre site/domaine et vos préoccupations, et je vous recommanderai le package adapté avant votre commande.
Q : Dans quel délai pouvez-vous livrer ?
A : Les délais de livraison standard sont indiqués pour chaque package. Besoin d’un service plus rapide ? Consultez l’option de livraison Extra Fast, ou contactez-moi d’abord pour vérifier la faisabilité.

