Je réaliserai un test de pénétration d'application web et un audit des 10 principales vulnérabilités OWASP
Testeur de pénétration d'applications web, audits de sécurité OWASP Top 10, évaluation des vulnérabilités
À propos de ce service
La plupart des analyses de sécurité de sites web se contentent d’exécuter un outil automatisé et de vous fournir un rapport. Je réalise des tests d’intrusion manuels et pratiques en utilisant la même méthodologie OWASP Top 10 que les équipes de sécurité professionnelles, afin que vous obteniez de véritables résultats, et non du bruit généré par un scanner.
Ce que je teste :
- Les vulnérabilités OWASP Top 10 (XSS, injection SQL, CSRF, IDOR, et plus)
- Les failles d’authentification et de gestion de session
- La validation des entrées et les points d’injection
- Les risques d’exposition de données sensibles
- Le trafic HTTP/HTTPS inspecté manuellement avec Burp Suite
Ce que vous recevez :
- Un rapport de sécurité PDF clair et professionnel
- Chaque vulnérabilité évaluée selon le niveau de risque (Critique/Élevé/Moyen/Faible)
- Des conseils étape par étape pour la remédiation que votre équipe de développement peut suivre
- Des captures d’écran et des preuves de concept pour chaque problème détecté
Idéal pour : les sites web de petites entreprises, les MVP SaaS, les agences nécessitant une vérification de sécurité avant lancement, et les développeurs souhaitant un second avis avant la mise en ligne.
Mon parcours :
- Licence en cybersécurité (SMIU Karachi)
- Certifié TryHackMe Jr. Penetration Tester
- Créateur d’OmniSecure, un outil de détection de phishing basé sur l’IA
- Expérience pratique avec Burp Suite, Metasploit, Nmap, Kali Linux
- Réalisé des labs en conditions réelles sur TryHackMe et Hack The Box
Je ne teste que les sites web que vous possédez ou pour lesquels vous avez obtenu une permission écrite.
FAQ
Traduction automatique
Q. Avez-vous besoin d'accéder au code ou au panneau d'administration de mon site web ?
Non. Je teste votre site de la même manière qu'un vrai attaquant — de l'extérieur, via le navigateur et les requêtes HTTP — en utilisant des outils comme Burp Suite. Aucun accès au code source ou à l'administration n'est nécessaire, sauf si vous demandez spécifiquement une revue white-box (au niveau du code).
Q : Le test entraînera-t-il une interruption ou des dommages à mon site ?
Non. J'utilise des méthodes de test sûres et contrôlées conçues pour ne pas perturber le fonctionnement normal de votre site. J'évite les actions destructrices et je me concentre sur l'identification et la documentation des vulnérabilités, sans les exploiter pour causer des dommages.
Q : Dans quel format le rapport de sécurité est-il fourni ?
Vous recevrez un rapport PDF professionnel listant toutes les vulnérabilités trouvées, leur niveau de risque (Critique/Élevé/Moyen/Faible), des captures d'écran ou des preuves de concept pour chaque découverte, ainsi que des étapes de remédiation claires que votre développeur pourra suivre.
Q : Pouvez-vous tester tout type de site web ?
Je peux tester la plupart des sites web et applications web standards, y compris WordPress, sites personnalisés et petites plateformes SaaS. Si votre site nécessite un test avec authentification ou a une structure complexe, contactez-moi d'abord pour que je puisse confirmer la portée avant votre commande.
Q. Fournissez-vous une preuve pour chaque vulnérabilité trouvée ?
Oui. Chaque découverte dans le rapport inclut une capture d'écran ou une preuve de concept étape par étape, afin que vous puissiez voir exactement comment la vulnérabilité a été identifiée — pas seulement une affirmation qu'elle existe.
Q. Que faire si mon site comporte plus de pages que ce que couvre mon package ?
Pas de problème — envoyez-moi un message avec la taille de votre site avant de commander, et je vous recommanderai le bon package ou une offre personnalisée pour que rien ne reste non testé.
1 avis concernant ce service
| (0) | ||
| (1) | ||
| (0) | ||
| (0) | ||
| (0) |
Détails de la notation
- Niveau de communication avec le freelance
- Qualité de la livraison
- Valeur de la livraison
Trier par
T topriv

Israël
Excellent work, works thoroughly.
50 $US
Prix
3 jours
Durée
Utile?
1 avis concernant ce service
| (0) | ||
| (1) | ||
| (0) | ||
| (0) | ||
| (0) |
Détails de la notation
- Niveau de communication avec le freelance
- Qualité de la livraison
- Valeur de la livraison
Trier par
T topriv

Israël
Excellent work, works thoroughly.
50 $US
Prix
3 jours
Durée
Utile?

