Pentest Web
Tests d’intrusion applicatifs manuels et approfondis.
- Référentiel OWASP (WSTG)
- Applications web & API
- Auth, sessions & contrôle d’accès
- Logique métier & injections
// EXPERTISE OFFENSIVE INDÉPENDANTE
DISRUPT. CHALLENGE. SECURE.
VEX OFFENSIVE accompagne les entreprises dans l’identification des vulnérabilités de leurs applications web et API. Une expertise indépendante, une approche manuelle, orientée impact réel.
// Manche 1 — Recon
Quel endpoint cibler en premier ?
Cherche le point d’entrée le plus exposé.
Services
Tests d’intrusion applicatifs manuels et approfondis.
Enquête en sources ouvertes sur une organisation, une marque ou une personne : rassembler et recouper l’information publique pour éclairer une décision.
Revue du code source, pour les failles que les tests dynamiques ne voient pas.
Méthodologie
Un déroulé cadré, du périmètre au correctif vérifié. Chaque mission s’appuie sur les référentiels du métier — pas sur un scan automatique.
Référentiels : OWASP WSTG · PTES · CVSS 3.1
Le périmètre, les objectifs et les règles d’engagement sont définis avec vous avant toute intervention.
Tests manuels guidés par OWASP WSTG et par la logique métier, complétés par de l’outillage. Exploitation contrôlée, sans impact sur la production.
Un rapport actionnable : synthèse pour la direction, détails techniques reproductibles, correctifs priorisés.
Recherche
Write-ups, CVE, trouvailles en bug bounty et outils, au fil de mes travaux en sécurité offensive. Les vulnérabilités sont publiées dans le respect de la divulgation responsable.
// aucune publication pour le moment
Les premières publications arrivent bientôt.
Bientôt : mes write-ups, mes trouvailles en bug bounty, mes CVE et mes outils autour de la sécurité applicative.
Discuter d’un auditÀ propos
Ingénieur en développement full-stack et cybersécurité, j’évolue dans le développement et la sécurité depuis une dizaine d’années — d’abord en autodidacte, puis diplômé d’un Bac+5 expert en cybersécurité. Mon expérience du développement web nourrit mon approche offensive : comprendre comment une application est construite pour mieux y trouver les failles. Actif en bug bounty, je confronte aussi mes méthodes à de vraies cibles en production.
— Lionel Miceli« Jenova » · Fondateur & Pentester indépendant
LinkedInRégion Aix-Marseille (PACA) · sur site ou à distance
Parlons de votre projetPrincipes
Contact
Une application web à évaluer, une API à auditer, un besoin en recherche de vulnérabilités ? Décrivez votre projet — on échange directement sur vos objectifs, votre périmètre et les modalités.
Écrire directement
contact@vexoffensive.com