
Henok Habte
Henok Habte
Les scanners automatisés sont excellents pour détecter des vulnérabilités connues, mais ils échouent complètement à détecter les failles logiques comme les IDOR. C’est là que j’interviens. Je teste manuellement votre application web ou votre API pour trouver ces failles critiques avant qu’un acteur malveillant ne le fasse.
Mon offre : une évaluation ciblée de la sécurité pour 250 $
Voici ce que vous obtenez :
2-3 heures de tests manuels : Je vais tester minutieusement votre authentification, votre autorisation et les flux d’utilisateurs clés.
Un rapport clair et professionnel : Vous recevrez un rapport PDF détaillant chaque constat, incluant :
Titre & Gravité : (par exemple, « IDOR critique dans l’API du profil utilisateur »)
Preuve de concept : instructions étape par étape avec captures d’écran montrant exactement comment reproduire la vulnérabilité.
Impact sur l’entreprise : Une explication claire du risque réel (par exemple, « Un attaquant pourrait voler toutes les informations personnelles des clients »).
Guide de remédiation : Des étapes simples et concrètes que votre développeur peut entreprendre pour résoudre le problème immédiatement.
Délai de 48 heures : Vous obtenez vos résultats rapidement.
Ma garantie : si je ne trouve aucune vulnérabilité critique ou de gravité élevée, vous ne payez rien. C’est une manière sans risque de sécuriser votre application.
J’ai une grande expérience de la recherche d’IDOR sur des plateformes comme HackerOne et je comprends comment pensent les attaquants. Laisse-moi t’aider à sécuriser ton projet.
Portfolio
Horaires de travail
- Lundi:08h00 à 18h00
- Mardi:08h00 à 18h00
- Mercredi:08h00 à 18h00
- Jeudi:08h00 à 18h00
- Vendredi:08h00 à 18h00
- Samedi:Non disponible
- Dimanche:Non disponible
- 🇬🇧 Anglais






