Je réaliserai un test de pénétration manuel d'une application web et d'une API avec rapport détaillé

Certaines informations ont été traduites automatiquement.

Pakistan

Je parle Anglais, Ourdou, Hindi

Testeur de pénétration d'applications web et d'API avec CVEs publiés

La plupart des pentests ne sont que des scans automatisés qui ne stopperont pas un vrai attaquant ni ne passeront une revue stricte par un fournisseur. Je fais le contraire. Je suis un pentester manue...
À propos de ce service

La plupart des pentests que vous achetez en ligne se résument à un simple scan et un PDF désordonné. Cela ne passera pas un

audit SOC 2 ou une revue de sécurité par un fournisseur, et cela ne empêchera pas un vrai attaquant. Je fais

les choses autrement : tests manuels, pratiques, et je peux appuyer cela avec des CVE publiques.


Une preuve rapide, car parler ne coûte rien. J'ai publié des avis de sécurité et un CVE dans des frameworks d'authentification réels comme better-auth et n8n, en plus de validations sur Twilio, SAP, et

FusionAuth. Je cible donc ce que les scanners manquent : contournements d'auth et OAuth, contrôle d'accès cassé, failles de logique métier, et abus d'API.


Ce que vous obtenez : un rapport lisible, une preuve de concept fonctionnelle pour chaque

découverte, des correctifs que vos développeurs peuvent appliquer, et un re-test gratuit après la correction.


Vous ne savez pas quel package choisir ? Envoyez-moi un message avec votre application ou API et vos inquiétudes, je vous répondrai franchement.

Mon portfolio