Je vais auditer votre application web pour les vulnérabilités de sécurité et les corriger

S
sherzod_mit
S
sherzod_mit
Sherzod
Certaines informations ont été traduites automatiquement.

À propos de ce service

Traduction automatique

Votre application web est-elle réellement sécurisée ou donne-t-elle simplement cette impression parce que rien ne s’est encore cassé ?


La plupart des vulnérabilités ne se manifestent que lorsqu’elles sont exploitées : un prix modifié lors du paiement, un JWT falsifié donnant accès en tant qu’administrateur, un payload XSS stocké qui reste silencieusement dans un champ de commentaire. Je détecte ces failles avant que vos utilisateurs ou des attaquants ne le fassent.


Ce qui est inclus :

  • Revue manuelle du code axée sur les surfaces d’attaque réelles : authentification, logique de paiement, téléchargements de fichiers, gestion des entrées utilisateur
  • - Tests de manipulation de prix et de paramètres, attribution massive, XSS, CSRF, problèmes de confiance JWT, IDOR, injections
  • - Un rapport écrit : ce que j’ai trouvé, comment cela peut être exploité, et comment le corriger précisément
  • - Optionnel : je corrige moi-même les problèmes avec des tests de régression pour que la correction soit efficace

Exemples concrets de ce que j’ai détecté et corrigé :

  • Logique de paiement faisant confiance aux prix envoyés par le client (on peut acheter pour 0,01 €)
  • - Panneaux d’administration protégés uniquement par un JWT décodé côté client, contournables en modifiant le localStorage
  • - Un éditeur de texte enrichi affichant du HTML brut provenant des publications des utilisateurs (XSS stocké)
  • - Endpoints d’inscription enregistrant tous les champs du corps de la requête (auto-promotion en admin)

Je lis votre code réel et pense comme un attaquant, pas seulement en utilisant des scanners automatisés.

Respectez les droits des tiers

Veuillez noter qu’il est contraire aux politiques de Fiverr pour les freelances d’inclure des thèmes, des modèles ou tout autre élément d'autrui qui enfreint les droits de tiers ou les lois applicables pour les livrables. En savoir plus en lisant notre Guide pour une création numérique responsable.

Découvrez Sherzod

Sherzod

MERN Stack Developer React and Nodejs Expert

  • DeCorée du Sud
  • Membre depuisdéc. 2025
  • Langues

    Ouzbek, Anglais, Coréen, Russe
Full-stack developer (Node.js/NestJS, React/Next.js, .NET) who owns projects end-to-end -- database to AWS deployment. Currently building 3 production systems for a Korean company: an internal ERP with a live Google Play app, a construction QA platform, and an e-commerce site. In personal projects, I audit codebases for real vulnerabilities (price tampering, privilege escalation, stored XSS) and fix them with tests to prove it. I use AI tools (Claude Code, Codex) for speed, but own every architecture and security decision myself. Let's build something that works in production.

Traduction automatique

Mon portfolio