Je réaliserai un test de pénétration d'application web selon le top 10 de l'owasp
Testeur d'intrusion junior
À propos de ce service
Vous cherchez une évaluation approfondie et manuelle de la sécurité d'une application web ? Vous êtes au bon endroit.
Je suis un testeur d'intrusion et chasseur de bugs avec des découvertes vérifiées en conditions réelles sur des cibles gouvernementales et d'entreprise :
Vulnérabilité acceptée au sein du NASA Hall of Fame P2 sur nasa.gov
Rang #4 au Zebra VDP 2026 Hall of Fame sur HackerOne
Rapports acceptés par le DoD VDP
Ce que je teste :
- OWASP Top 10 (Injection, Authentification cassée, IDOR, XSS, CSRF, SSRF, etc.)
- Failles de logique métier et problèmes de contrôle d'accès
- Sécurité des API REST et GraphQL
- Authentification et gestion des sessions
Ce que vous obtenez :
- Rapport professionnel avec notation de gravité CVSS
- Preuves concrètes pour chaque vulnérabilité
- Recommandations exploitables pour la correction
- Débriefing individuel sur les découvertes
Outils : Burp Suite, SQLmap, Nmap, Nikto, scripts personnalisés
Certifications : eJPT | CRTA | CRTOM | Analyste certifié en sécurité API
️ Important : je ne teste que les applications que vous possédez ou pour lesquelles vous avez une autorisation écrite. Merci de me contacter avant de commander pour confirmer le périmètre.
Sécurisons votre application ensemble !
Mon portfolio
FAQ
Traduction automatique
Avez-vous besoin d'accès/identifiants pour tester ?
Oui, veuillez fournir les identifiants du compte de test et l'URL cible après la commande afin que je puisse commencer le test efficacement.
Une autorisation écrite est-elle requise ?
Oui. Veuillez confirmer par écrit (message) que vous possédez cette application ou que vous avez la permission de la tester avant de passer commande.
Testez-vous des applications mobiles ?
Actuellement, je me concentre sur les applications web et les API REST/GraphQL. Les tests d'applications mobiles ne sont pas inclus dans cette service.
Que faire si je découvre des vulnérabilités critiques ?
Je signalerai immédiatement lors du test toute vulnérabilité critique, même avant le rapport final, pour que vous puissiez commencer la remédiation rapidement.
