Je réaliserai un test de pénétration manuel d'une application web et d'une API avec rapport détaillé
Testeur de pénétration d'applications web et d'API avec CVEs publiés
À propos de ce service
La plupart des pentests que vous achetez en ligne se résument à un simple scan et un PDF désordonné. Cela ne passera pas un
audit SOC 2 ou une revue de sécurité par un fournisseur, et cela ne empêchera pas un vrai attaquant. Je fais
les choses autrement : tests manuels, pratiques, et je peux appuyer cela avec des CVE publiques.
Une preuve rapide, car parler ne coûte rien. J'ai publié des avis de sécurité et un CVE dans des frameworks d'authentification réels comme better-auth et n8n, en plus de validations sur Twilio, SAP, et
FusionAuth. Je cible donc ce que les scanners manquent : contournements d'auth et OAuth, contrôle d'accès cassé, failles de logique métier, et abus d'API.
Ce que vous obtenez : un rapport lisible, une preuve de concept fonctionnelle pour chaque
découverte, des correctifs que vos développeurs peuvent appliquer, et un re-test gratuit après la correction.
Vous ne savez pas quel package choisir ? Envoyez-moi un message avec votre application ou API et vos inquiétudes, je vous répondrai franchement.
Mon portfolio
FAQ
Traduction automatique
S'agit-il d'un vrai test manuel ou simplement d'un scan automatisé ?
Manuel. J'utilise des outils pour la reconnaissance, mais le test lui-même et chaque découverte sont réalisés manuellement. C'est là tout l'intérêt, c'est ce qui repère les bugs que les scanners manquent.
Cela m'aidera-t-il pour ma revue de sécurité SOC 2 / fournisseur ?
Oui. Vous recevrez un rapport clair, classé par gravité, avec preuves et correctifs que vous pourrez remettre à un auditeur ou à un client.
Mon application n'est pas encore construite / elle est petite. Ça vaut le coup ?
Commencez par Basic. Je vérifierai les parties à plus haut risque et vous dirai ce qui compte le plus.

