Objectif
Identifier et exploiter les vulnerabilites de vos applications web, portails clients, sites e-commerce et API REST/GraphQL avant qu'un attaquant ne le fasse. Nos tests couvrent l'integralite du referentiel OWASP Top 10 (2021) et vont au-dela avec des scenarios metier avances.
- Injections SQL, NoSQL, LDAP, Command Injection
- Cross-Site Scripting (XSS) reflexif, stocke, DOM-based
- Broken Access Control (IDOR, escalade horizontale/verticale)
- Broken Authentication et gestion de session
- Server-Side Request Forgery (SSRF)
- API : rate limiting, mass assignment, BOLA/BFLA