@Etik_lab

Performance
Avis positifs
1
Avis négatifs
0

Temps de réponse : 1 heure

Pentester Web spécialisé en failles de logique métier | E-commerce & SaaS

Votre application peut être parfaitement développée… et pourtant permettre à un utilisateur de contourner une règle métier importante.

Un client peut-il commander un produit sans réellement payer ?

Peut-il modifier le montant de sa commande ?

Accéder aux données d'un autre utilisateur ?

Utiliser un coupon plusieurs fois ?

Contourner une étape obligatoire d'un abonnement ou d'un paiement ?

C'est précisément ce que je recherche.

Je suis pentester web spécialisé dans les failles de logique métier, avec un focus particulier sur les e-commerces, SaaS et applications web utilisant des APIs.

Mon objectif n'est pas simplement de vous dire que votre application possède des vulnérabilités techniques.

Je cherche à déterminer si un utilisateur malveillant peut détourner le fonctionnement normal de votre application pour obtenir un avantage qui n'était pas prévu.

🔎 Ce que je teste notamment

• Logique de paiement et checkout • Manipulation de commandes • Contrôle des prix et quantités • Coupons, promotions et réductions • Abonnements et fonctionnalités premium • Contrôles d'accès et autorisations • Accès aux données d'autres utilisateurs • APIs et workflows métier • Contournement d'étapes obligatoires • Cohérence entre les règles affichées par l'interface et celles réellement appliquées par le serveur

💼 Pourquoi cette approche ?

Certaines failles ne sont pas forcément détectées par un simple scan automatisé.

Elles apparaissent lorsqu'on comprend comment votre application est censée fonctionner, puis qu'on vérifie si ses règles peuvent être contournées.

Je privilégie donc une approche manuelle et orientée scénario métier.

📄 Ce que vous recevez

Pour chaque problème confirmé, je vous fournis une explication claire comprenant :

• le problème identifié • le scénario métier concerné • l'impact potentiel pour votre entreprise • la preuve contrôlée du problème • le niveau de risque • la cause probable • les recommandations de correction

Mon objectif est que votre équipe puisse comprendre rapidement :

« Quel est le problème ? Pourquoi est-il important ? Et que devons-nous faire pour le corriger ? »

🔐 Intervention uniquement avec autorisation

Les tests sont réalisés uniquement sur votre site, application, API ou environnement pour lequel vous disposez d'une autorisation explicite.

Aucun test intrusif n'est réalisé sur une cible sans autorisation.

Si vous avez un e-commerce, un SaaS, une marketplace ou une application web avec des fonctionnalités sensibles, je peux vous aider à vérifier que vos règles métier résistent réellement à la manipulation.



Mes services

Commande en cours 0

Vente au total 1

Vendeur depuis févr. 2026


Témoignages

  • Témoignage positif

    “Je ne savais pas que mon site avait autant de failles. Le rapport était clair, chaque problème expliqué simplement avec la correction à faire. Tout a été réglé en une journée. Je recommande”

    6 juin 2026 à 07:22

Compétences

  • Applications mobiles
  • Applications web
  • Node.js
  • Sécurité des données
  • MySQL
  • Api

Expériences professionnelles

  • Pentester web Etiklab - Depuis mars 2025
    Je suis le responsable de ma propre structure, EtikLab. J'ai réalisé plus de 10 audits de sécurité complets et accompagné de nombreux projets dans la sécurisation de leurs infrastructures web depuis le lancement.
  • Bug bounty hunter Hackerone - Depuis août 2024

Diplômes et certifications

  • CRTA Cyberwarfare  ‐