Preuve de compétence
La preuve, pas la promesse.
En mission directe, le même travail de recherche manuelle est cadré par mandat et suivi jusqu'à la correction vérifiée.
Méthode de recherche
D'où viennent ces trouvailles
Ces vulnérabilités viennent de deux terrains : des programmes de bug bounty publics (recherche indépendante, hors mandat client) et des missions de test d'intrusion facturées. Dans les deux cas : recon manuelle, compréhension de la logique applicative, exploitation prouvée — pas de scan automatique renommé en rapport.
Ce qui n'apparaît jamais ici : le nom de la cible réelle, une faille non corrigée, une faille non encore divulguée au programme concerné. La divulgation responsable passe avant la vitrine.
Ce même niveau d'exigence, sur votre application
Le travail montré ici est fait sans mandat, sur mon temps libre. En mission, il est cadré, ciblé sur votre périmètre, et suivi jusqu'à la correction.