Il semble que ce service ait été suspendu
Je vais tester la sécurité de la connexion et de l'authentification de votre application web
Bangladesh
10 commandes terminées
Expert en cybersécurité, testeur d'intrusion, chasseur de bugs bounty
À propos de ce service
Votre système de connexion est-il vraiment sécurisé ?
Je suis Shahadat Fahim, pentester certifié (eJPT, CRTA)
et chercheur au Hall of Fame dans des entreprises au Royaume-Uni et en Europe.
CE QUE JE TESTE :
- Force brute de connexion et limitation de débit
- Confusion de l'algorithme JWT et falsification de jetons
- Réutilisation et manipulation des jetons de réinitialisation de mot de passe
- Techniques de contournement OTP et 2FA
- Fixation de session et détournement
- Mauvaise configuration d'OAuth et SSO
- Prise de contrôle de compte via contournement de l'authentification
CE QUE VOUS RECEVEZ :
- Rapport PDF professionnel avec scores CVSS
- Preuve de concept complète avec captures d'écran
- Conseils étape par étape pour la remédiation
- Retest gratuit après corrections
Test manuel uniquement. Aucun dump de scanner automatisé.
Contactez-moi avant de commander pour discuter de votre périmètre.
Mon portfolio
FAQ
Traduction automatique
Quels systèmes d'authentification testez-vous ?
JWT, OAuth, SSO, authentification basée sur la session, OTP, flux de réinitialisation de mot de passe.
Avez-vous besoin de crédentiels de compte de test ?
Oui. Veuillez fournir des comptes de test avec différents niveaux de privilèges pour une couverture complète.
Pouvez-vous aussi tester la connexion de mon application mobile ?
Oui. Les tests d'authentification API mobile sont disponibles dans les packages Standard et Premium.

