Je réaliserai un test de pénétration d'application web et un audit de sécurité
Expert en cybersécurité, testeur d'intrusion, chasseur de bugs bounty
À propos de ce service
Votre application web est-elle vraiment sécurisée ?
Je suis Shahadat Fahim, un testeur d'intrusion certifié (eJPT, CRTA) reconnu dans le Hall of Fame par des entreprises au Royaume-Uni, en Belgique et aux États-Unis.
CE QUE JE TESTE :
- Vulnérabilités OWASP Top 10
- IDOR et failles de logique métier
- Contournement de l'authentification et de l'autorisation
- XSS, SQLi, CSRF
- Sécurité des API et attaques JWT
- Exposition de données sensibles
CE QUE VOUS RECEVEZ :
- Rapport PDF professionnel
- Scores de gravité CVSS
- Preuve de concept complète avec captures d'écran
- Conseils étape par étape pour la remédiation
- Re-test gratuit après corrections
Test manuel uniquement. Aucun dump de scanner automatisé.
Contactez-moi avant de commander pour discuter de votre périmètre.
Mon portfolio
FAQ
Traduction automatique
Avez-vous besoin d'accéder à mon code source ?
Non. Je réalise des tests en boîte noire du point de vue d'un attaquant sans accès au code source.
Mon site sera-t-il en panne pendant le test ?
Non. J'utilise des méthodes de test sûres et non destructives qui n'affecteront pas la disponibilité de votre site web.
Que vais-je recevoir une fois le test terminé ?
Vous recevrez un rapport PDF professionnel avec toutes les découvertes, scores CVSS, captures d'écran et conseils étape par étape pour la remédiation.

