// EXPERTISE OFFENSIVE INDÉPENDANTE

DISRUPT. CHALLENGE. SECURE.

Pentest web et recherche de vulnérabilités.

VEX OFFENSIVE accompagne les entreprises dans l’identification des vulnérabilités de leurs applications web et API. Une expertise indépendante, une approche manuelle, orientée impact réel.

Mini-défi

// Manche 1 — Recon

Quel endpoint cibler en premier ?

Services

Trois expertises, une même exigence.

Pentest Web

Tests d’intrusion applicatifs manuels et approfondis.

  • Référentiel OWASP (WSTG)
  • Applications web & API
  • Auth, sessions & contrôle d’accès
  • Logique métier & injections
Pentest Web —La méthode

OSINT

Enquête en sources ouvertes sur une organisation, une marque ou une personne : rassembler et recouper l’information publique pour éclairer une décision.

  • Exposition & fuites de données
  • Empreinte & e-réputation
  • Due diligence & vérifications
  • Investigation & recoupement
OSINT —En parler

Audit de code

Revue du code source, pour les failles que les tests dynamiques ne voient pas.

  • Revue manuelle ou assistée par IA
  • Secrets & dépendances à risque
  • Injections & mauvais patterns
  • Correctifs concrets, dans le code
Audit de code —En parler

Méthodologie

Une méthode offensive,
une restitution exploitable.

Un déroulé cadré, du périmètre au correctif vérifié. Chaque mission s’appuie sur les référentiels du métier — pas sur un scan automatique.

Référentiels : OWASP WSTG · PTES · CVSS 3.1

  1. Cadrer

    Le périmètre, les objectifs et les règles d’engagement sont définis avec vous avant toute intervention.

    • Périmètre & règles d’engagement
    • Comptes et environnement de test
    • Accord de confidentialité (NDA)
    • Canal de communication & escalade
  2. Tester

    Tests manuels guidés par OWASP WSTG et par la logique métier, complétés par de l’outillage. Exploitation contrôlée, sans impact sur la production.

    • Reconnaissance & cartographie
    • Exploitation manuelle contrôlée
    • Chaînage de vulnérabilités
    • Scoring CVSS 3.1
  3. Restituer

    Un rapport actionnable : synthèse pour la direction, détails techniques reproductibles, correctifs priorisés.

    • Synthèse exécutive
    • Preuves de concept reproductibles
    • Correctifs priorisés par criticité
    • Débrief avec vos équipes

Recherche

Recherche & trouvailles.

Write-ups, CVE, trouvailles en bug bounty et outils, au fil de mes travaux en sécurité offensive. Les vulnérabilités sont publiées dans le respect de la divulgation responsable.

// aucune publication pour le moment

Les premières publications arrivent bientôt.

Bientôt : mes write-ups, mes trouvailles en bug bounty, mes CVE et mes outils autour de la sécurité applicative.

Discuter d’un audit

À propos

Une sécurité offensive,
ancrée dans le code.

Ingénieur en développement full-stack et cybersécurité, j’évolue dans le développement et la sécurité depuis une dizaine d’années — d’abord en autodidacte, puis diplômé d’un Bac+5 expert en cybersécurité. Mon expérience du développement web nourrit mon approche offensive : comprendre comment une application est construite pour mieux y trouver les failles. Actif en bug bounty, je confronte aussi mes méthodes à de vraies cibles en production.

— Lionel Miceli« Jenova » · Fondateur & Pentester indépendant

LinkedIn

Région Aix-Marseille (PACA) · sur site ou à distance

Parlons de votre projet

Certifications

Principes

Manuel
Une analyse humaine et une exploitation contrôlée, au-delà des scanners automatisés.
Impact
Des failles évaluées selon leur exploitabilité et leurs conséquences réelles pour votre activité.
Transparence
Un interlocuteur unique, une méthode claire et des résultats documentés à chaque étape.

Contact

Parlons de votre périmètre.

Une application web à évaluer, une API à auditer, un besoin en recherche de vulnérabilités ? Décrivez votre projet — on échange directement sur vos objectifs, votre périmètre et les modalités.

Écrire directement