Je vais réaliser un audit de sécurité d'un site web selon l'OWASP top 10 et corriger les bugs
Testeur de pénétration
À propos de ce service
Votre site web est-il vraiment sécurisé ? Je l'audite selon l'OWASP Top 10 et vous aide à corriger les problèmes avant que de vrais attaquants ne les découvrent.
CE QUE JE Vérifie :
Injection SQL et XSS
Problèmes d'authentification et de session cassée
Failles de contrôle d'accès (IDOR)
Mauvaise configuration de sécurité
Exposition de données sensibles
Composants obsolètes et plugins vulnérables
Problèmes SSL/TLS et en-têtes de sécurité
CE QUE VOUS RECEVEZ :
Rapport résumé avec niveaux de gravité
Captures d'écran annotées comme preuve
Recommandations claires et étape par étape pour la correction
Rapport PDF détaillé (Standard et Premium)
Correction des vulnérabilités et nouveau test (Premium)
Compatible avec WordPress, PHP, Laravel, Node.js, Flask et sites web personnalisés.
Outils : Burp Suite, OWASP ZAP, Nmap, Nikto.
IMPORTANT : Je ne teste que les sites web que vous possédez ou pour lesquels vous avez une permission écrite. Merci de me contacter avant de commander pour confirmer la portée.
Test d'applications:
Site Internet
Technologie de développement:
C / C++
•
Go
•
JavaScript
•
Kotlin
•
PHP
Appareil:
PC
•
Linux
FAQ
Traduction automatique
Le test mettra-t-il mon site web hors service ?
Non. Le test est contrôlé et prudent, j'évite les tests intensifs ou destructeurs. Je recommande néanmoins de faire une sauvegarde avant de commencer, surtout pour le package Premium.
Ai-je besoin d'une permission écrite pour tester mon site ?
Oui. Je ne teste que les sites que vous possédez ou pour lesquels vous avez une permission écrite. Merci de le confirmer lors de la commande. Je ne peux pas procéder sans cela.
Quel package inclut la correction des vulnérabilités ?
Seul le package Premium inclut la correction et un nouveau test. Les packages Basic et Standard fournissent les résultats et des recommandations claires pour que vous ou votre développeur puissiez les appliquer.
Que dois-je partager pour la correction Premium ?
J'ai besoin d'accéder à votre code ou à votre hébergement, idéalement sur une copie de staging. Faites d'abord une sauvegarde complète. Je ne conserve jamais vos identifiants après la fin de la commande.
Quelles technologies supportez-vous ?
WordPress, PHP, Laravel, Node.js, Python/Flask et sites web personnalisés. Si vous utilisez autre chose, contactez-moi d'abord pour confirmer si je peux vous aider.
Mes résultats resteront-ils confidentiels ?
Oui. Les détails de votre site et les résultats ne seront jamais partagés avec personne. Je suis disposé à signer un NDA sur demande.

