Pentest Web — PME e-commerce
Accès aux factures clients et modification de paniers entre utilisateurs. 12 vulnérabilités identifiées dont 3 critiques.
Contexte de la mission
Déroulement
Tests selon l'OWASP Mobile Application Security Testing Guide (MASTG) : décompilation, extraction du code, interception du trafic, analyse du stockage local.
Clés d'accès aux services (paiement, cartographie) visibles dans le code de l'application
Données personnelles et mots de passe stockés sans protection sur le téléphone
Aucune limite sur les tentatives de connexion, permettant de deviner les codes d'accès
Résultats
Découvrez nos autres interventions en cybersécurité.
Accès aux factures clients et modification de paniers entre utilisateurs. 12 vulnérabilités identifiées dont 3 critiques.
Escalade de privilèges jusqu'à Global Admin via des mauvaises configurations Azure et Entra ID.
Compromission totale du domaine Active Directory d'un groupe multi-agences en partant d'un accès réseau standard.
Contactez-nous pour un premier échange gratuit et un devis adapté à vos besoins.