Je réaliserai un test d'intrusion manuel pour les 10 principales vulnérabilités owasp


À propos de ce service
Traduction automatique
Je viens de Red Team. Je ne fais pas de bruit ni de stress en utilisant des outils automatisés à l’aveugle.
Je propose des tests d’intrusion web manuels pour identifier les vulnérabilités souvent ignorées par les outils automatisés et les faux positifs. Avec des compétences pratiques acquises sur HackTheBox , Portswigger & TryHackMe, je testerai votre site web comme un vrai attaquant, de manière prudente et sécurisée, sans générer trop de trafic inutile.
#Voici précisément ce que je vais tester manuellement sur votre application web :
- Contrôle d’accès défectueux (IDOR, escalade de privilèges)
- Faille cryptographique (chiffrement faible, secrets exposés)
- Vulnérabilités d’injection (SQLi, NoSQLi, injection de commandes)
- Conception non sécurisée (contournement de la logique métier)
- Mauvaise configuration de sécurité (identifiants par défaut, panneaux d’administration exposés)
- Composants vulnérables et obsolètes (vérification de vos bibliothèques pour les CVE)
- Faille d’identification et d’authentification (prise de contrôle de session, logique de force brute)
- Faille d’intégrité logicielle et de données (failles dans le pipeline CI/CD)
- Faille de journalisation et de surveillance de la sécurité (vérification si vous remarqueriez une attaque)
- Server-Side Request Forgery (SSRF)
Vous recevrez un rapport professionnel contenant la preuve de concept, une analyse détaillée, et une retest après correction si nécessaire (pour un service supplémentaire).
Respectez les droits des tiers
Veuillez noter qu’il est contraire aux politiques de Fiverr pour les freelances d’inclure des thèmes, des modèles ou tout autre élément d'autrui qui enfreint les droits de tiers ou les lois applicables pour les livrables. En savoir plus en lisant notre Guide pour une création numérique responsable.
Découvrez Shuvo Dutta
Web Security expert with 3years of experience
- DeBangladesh
- Membre depuisnov. 2024
- Temps de réponse moy.1 heure
- Dernière commande2 semaines
Langues
Bengali, Anglais
Traduction automatique
Mon portfolio
FAQ
Traduction automatique
Les tests affecteront-ils la disponibilité de mon site ?
J'évite les techniques destructives. Les tests manuels ont peu d’impact, mais certains contrôles (par exemple, les tests logiques) peuvent modifier l’état de l’application. Je réaliserai des tests sûrs par défaut et coordonnerai le timing si vous avez besoin de garanties strictes de disponibilité.
Comment gérez-vous les données sensibles que vous trouvez ?
Je respecte une confidentialité stricte. Je ne vais pas exfiltrer ni stocker inutilement des données réelles d’utilisateurs. Toutes les découvertes sensibles sont traitées de manière sécurisée et supprimées des rapports sur demande après la correction.
Quels outils utilisez-vous ?
Je m’appuie principalement sur des techniques manuelles et des outils sélectifs (outils de développement du navigateur, Burp Suite, outils proxy, scripts personnalisés) pour valider les découvertes. J’évite les scanners de masse bruyants sauf demande expresse.
Comment fixez-vous le prix de l’engagement ?
Le prix dépend de la portée (nombre de pages, points d’accès, flux d’authentification, complexité de l’API). Consultez mes forfaits pour des portées typiques.
Quelles informations recevrai-je avant que vous commenciez ?
Liste de vérification pré-engagement : portée, règles d’engagement, IP autorisées, fenêtre de test préférée, et identifiants d’accès.

