Je réaliserai un test d'intrusion manuel pour les 10 principales vulnérabilités owasp

S
shuvo_dutta
S
shuvo_dutta
Shuvo Dutta
Certaines informations ont été traduites automatiquement.

À propos de ce service

Traduction automatique

Je viens de Red Team. Je ne fais pas de bruit ni de stress en utilisant des outils automatisés à l’aveugle.


Je propose des tests d’intrusion web manuels pour identifier les vulnérabilités souvent ignorées par les outils automatisés et les faux positifs. Avec des compétences pratiques acquises sur HackTheBox , Portswigger & TryHackMe, je testerai votre site web comme un vrai attaquant, de manière prudente et sécurisée, sans générer trop de trafic inutile.



#Voici précisément ce que je vais tester manuellement sur votre application web :


  • Contrôle d’accès défectueux (IDOR, escalade de privilèges)
  • Faille cryptographique (chiffrement faible, secrets exposés)
  • Vulnérabilités d’injection (SQLi, NoSQLi, injection de commandes)
  • Conception non sécurisée (contournement de la logique métier)
  • Mauvaise configuration de sécurité (identifiants par défaut, panneaux d’administration exposés)
  • Composants vulnérables et obsolètes (vérification de vos bibliothèques pour les CVE)
  • Faille d’identification et d’authentification (prise de contrôle de session, logique de force brute)
  • Faille d’intégrité logicielle et de données (failles dans le pipeline CI/CD)
  • Faille de journalisation et de surveillance de la sécurité (vérification si vous remarqueriez une attaque)
  • Server-Side Request Forgery (SSRF)


Vous recevrez un rapport professionnel contenant la preuve de concept, une analyse détaillée, et une retest après correction si nécessaire (pour un service supplémentaire).

Respectez les droits des tiers

Veuillez noter qu’il est contraire aux politiques de Fiverr pour les freelances d’inclure des thèmes, des modèles ou tout autre élément d'autrui qui enfreint les droits de tiers ou les lois applicables pour les livrables. En savoir plus en lisant notre Guide pour une création numérique responsable.

Découvrez Shuvo Dutta

Shuvo Dutta

Web Security expert with 3years of experience

5,0(2)
  • DeBangladesh
  • Membre depuisnov. 2024
  • Temps de réponse moy.1 heure
  • Dernière commande2 semaines
  • Langues

    Bengali, Anglais
I am an ethical hacker with 3 years hands-on experience in identifying and exploiting security vulnerabilities. I honed my skills through practical learning on platforms Portswigger, TryHackMe, where I completed various labs and challenges to master techniques such as network scanning, vulnerability exploitation, and post-exploitation tactics. I have conducted realistic simulations to strengthen systems against cyber threats. My passion lies in continuously learning and improving my expertise to stay ahead in the dynamic field of cybersecurity.

Traduction automatique

Mon portfolio