@Etik_lab

Performance
Positive reviews
1
Negative reviews
0

Response time: 1 hour

Pentester Web spécialisé en failles de logique métier | E-commerce & SaaS

Votre application peut être parfaitement développée… et pourtant permettre à un utilisateur de contourner une règle métier importante.

Un client peut-il commander un produit sans réellement payer ?

Peut-il modifier le montant de sa commande ?

Accéder aux données d'un autre utilisateur ?

Utiliser un coupon plusieurs fois ?

Contourner une étape obligatoire d'un abonnement ou d'un paiement ?

C'est précisément ce que je recherche.

Je suis pentester web spécialisé dans les failles de logique métier, avec un focus particulier sur les e-commerces, SaaS et applications web utilisant des APIs.

Mon objectif n'est pas simplement de vous dire que votre application possède des vulnérabilités techniques.

Je cherche à déterminer si un utilisateur malveillant peut détourner le fonctionnement normal de votre application pour obtenir un avantage qui n'était pas prévu.

🔎 Ce que je teste notamment

• Logique de paiement et checkout • Manipulation de commandes • Contrôle des prix et quantités • Coupons, promotions et réductions • Abonnements et fonctionnalités premium • Contrôles d'accès et autorisations • Accès aux données d'autres utilisateurs • APIs et workflows métier • Contournement d'étapes obligatoires • Cohérence entre les règles affichées par l'interface et celles réellement appliquées par le serveur

💼 Pourquoi cette approche ?

Certaines failles ne sont pas forcément détectées par un simple scan automatisé.

Elles apparaissent lorsqu'on comprend comment votre application est censée fonctionner, puis qu'on vérifie si ses règles peuvent être contournées.

Je privilégie donc une approche manuelle et orientée scénario métier.

📄 Ce que vous recevez

Pour chaque problème confirmé, je vous fournis une explication claire comprenant :

• le problème identifié • le scénario métier concerné • l'impact potentiel pour votre entreprise • la preuve contrôlée du problème • le niveau de risque • la cause probable • les recommandations de correction

Mon objectif est que votre équipe puisse comprendre rapidement :

« Quel est le problème ? Pourquoi est-il important ? Et que devons-nous faire pour le corriger ? »

🔐 Intervention uniquement avec autorisation

Les tests sont réalisés uniquement sur votre site, application, API ou environnement pour lequel vous disposez d'une autorisation explicite.

Aucun test intrusif n'est réalisé sur une cible sans autorisation.

Si vous avez un e-commerce, un SaaS, une marketplace ou une application web avec des fonctionnalités sensibles, je peux vous aider à vérifier que vos règles métier résistent réellement à la manipulation.



My services

Orders in progress 0

Total sale 1

Seller since Feb 2026


Testimonials

  • Positive review

    “Je ne savais pas que mon site avait autant de failles. Le rapport était clair, chaque problème expliqué simplement avec la correction à faire. Tout a été réglé en une journée. Je recommande”

    Jun 6, 2026 at 7:22 AM

Skills

  • Mobile application
  • Web application
  • Node.js
  • Data security
  • MySQL
  • Api

Work experience

  • Pentester web Etiklab - Since Mar 2025
    Je suis le responsable de ma propre structure, EtikLab. J'ai réalisé plus de 10 audits de sécurité complets et accompagné de nombreux projets dans la sécurisation de leurs infrastructures web depuis le lancement.
  • Bug bounty hunter Hackerone - Since Aug 2024

Degrees and certifications

  • CRTA Cyberwarfare  ‐