Je réaliserai des tests d'intrusion manuels d'applications web et vapt
Hacker éthique certifié et spécialiste en cybersécurité
À propos de ce service
Votre application web est-elle réellement sécurisée ou simplement non testée ?
Je réalise des tests de sécurité manuels, basés sur des preuves, pour détecter des vulnérabilités que les scanners automatisés manquent. Cela s'adresse aux startups, équipes SaaS et développeurs qui ont besoin d'une véritable évaluation technique, pas seulement une liste de contrôle.
Ce qui est testé :
- OWASP Top 10 (SQLi, XSS, CSRF, SSRF, IDOR)
- Authentification & autorisation
- Sécurité des sessions & contrôles d'accès
- Upload de fichiers & validation des entrées
- Mauvaise configuration de sécurité (SSL/TLS)
- Endpoints API (Premium)
Comment je teste : Confirmation du périmètre, reconnaissance, découverte automatisée, validation manuelle, vérification de PoC sécurisée, classification des risques. Les tests sont non destructifs et n'exfiltrent pas de données.
Ce que vous recevez :
- Rapport professionnel en PDF avec évaluations CVSS
- Preuves & étapes de reproduction
- Guides de remédiation clairs
- Retest inclus dans le package Premium
️ Important : Les tests sont effectués uniquement sur des systèmes, applications, API et domaines que vous possédez légalement ou pour lesquels vous avez une autorisation explicite.
Envoyez-moi votre URL cible et le périmètre avant de commander pour confirmer le bon package !
Test d'applications:
Site Internet
Appareil:
Autres
FAQ
Traduction automatique
Une autorisation est-elle requise ?
Oui. Je réalise uniquement des tests défensifs sur des systèmes que vous possédez légalement ou pour lesquels vous avez une autorisation. Je demanderai une vérification.
Est-ce que cela va casser mon site web ?
Non. J’utilise des méthodes sûres et non destructives. Cependant, il est toujours fortement recommandé de faire ces tests sur un environnement de staging ou de pré-production.
Utilisez-vous uniquement un scanner automatisé ?
Absolument pas. Bien que des outils automatisés soient utilisés pour la reconnaissance de base, le cœur des packages Standard et Premium repose sur une validation manuelle pour éliminer les faux positifs et détecter les failles logiques.
Que contient le rapport ?
Vous recevez un résumé exécutif, la méthodologie, la description des découvertes, les scores de gravité CVSS, des étapes de PoC sécurisées, et des conseils spécifiques de remédiation pour les développeurs.
Pouvez-vous tester des API ?
Oui, le test de sécurité des endpoints API est inclus dans le package Premium ou disponible en option supplémentaire.
Testez-vous la connexion et les tableaux de bord utilisateur ?
Oui, si vous fournissez des identifiants de test, je peux tester l'authentification, l'autorisation et la gestion des sessions (IDOR, escalade de privilèges).
Qu'est-ce que le retest ?
Après avoir livré le rapport, vos développeurs corrigeront les problèmes. Si vous achetez un retest, je vérifierai que les corrections ont été correctement appliquées et mettrai à jour le rapport.

