Je vais effectuer un test de pénétration OWASP pour applications web et API avec rapport


À propos de ce service
Traduction automatique
Votre application est en ligne. Quelqu’un a-t-il essayé de la pirater comme le ferait un vrai attaquant ?
Je suis un analyste en cybersécurité certifié (Security+, SC-900) qui réalise des tests de pénétration conformes à OWASP sur des applications web, API, et stacks MERN/Next.js, pas des scans génériques.
CE QUE JE TESTE
Contournement d’authentification, failles JWT, détournement de session
Injection SQL/NoSQL, XSS, CSRF, SSRF
Contrôle d’accès défectueux et IDOR sur les API
Mauvaise configuration, secrets exposés, headers faibles
CVEs de dépendances et fuites de configuration cloud
Fuites de secrets codés en dur, manque d’authentification
COMMENT JE TRAVAILLE
Cartographie de la surface d’attaque et exploitation manuelle
Scan assisté par outils avec étapes de preuve de concept
Résultats classés par gravité (Critique à Faible)
Conseils de remédiation avec exemples de code
VOUS RECEVEZ
Rapport de test de pénétration (PDF)
Résumé pour les décideurs
Re-test sur Premium après corrections
IDÉAL POUR
Startups en pré-lancement et due diligence de financement
Équipes SaaS sans ingénieur sécurité
Agences nécessitant une validation de sécurité client
NDA disponible. Envoyez votre URL ou dépôt avant de commander.
Portfolio : tusherinsight.com
Respectez les droits des tiers
Veuillez noter qu’il est contraire aux politiques de Fiverr pour les freelances d’inclure des thèmes, des modèles ou tout autre élément d'autrui qui enfreint les droits de tiers ou les lois applicables pour les livrables. En savoir plus en lisant notre Guide pour une création numérique responsable.
Découvrez M H Tusher
Cybersecurity Analyst, Web Developer, Security Plus, SC 900
- DeBangladesh
- Membre depuisjanv. 2024
- Temps de réponse moy.1 heure
Langues
Bengali, Anglais
Traduction automatique
Mon portfolio
FAQ
Traduction automatique
S’agit-il d’un vrai pentest ?
Oui — test manuel conforme à OWASP avec tentatives d’exploitation documentées et remédiation.
Boîte noire ou boîte blanche ?
Basique = boîte noire (URL uniquement). Standard/Premium = boîte blanche avec accès au dépôt ou à la mise en staging.
Next.js, WordPress, Python ?
Toutes stacks courantes. Travail spécifique sur malware WordPress dans mon autre service (GIG-01).
Allez-vous pirater sans permission ?
Seulement des systèmes que vous possédez. Règles d’engagement signées pour Standard et Premium.
SOC 2 ou conformité ?
L’option Premium Extra ajoute un résumé des résultats adapté aux auditeurs. Préparation complète à la conformité = voir mon gig SOC 2.

