Eseguirò penetration test professionali API e valutazione della sicurezza

F
faisal_mahmudx
F
faisal_mahmudx
Faisal Mahmud
Alcune informazioni sono state tradotte automaticamente.

Informazioni su questo servizio

Traduzione automatica.

Penetration test API professionali e valutazione della sicurezza!


La tua REST o GraphQL API è sicura contro attacchi reali? Offro penetration test manuali basati su OWASP API Security Top 10 per trovare vulnerabilità prima che lo facciano gli hacker.


Servizi inclusi:

  • Test di autenticazione e autorizzazione
  • Rilevamento di BOLA (IDOR)
  • Autenticazione compromessa
  • Revisione della sicurezza JWT
  • Rate limiting e mass assignment
  • Iniezione SQL/NoSQL
  • Test SSRF e caricamento file
  • Vulnerabilità di validazione input
  • Configurazioni di sicurezza errate
  • Esposizione di dati sensibili
  • Test della logica di business
  • Enumerazione API
  • Valutazione della sicurezza GraphQL


Riceverai:

  • Rapporto professionale in PDF
  • Sommario esecutivo
  • Valutazione del rischio (Critico/Alto/Medio/Basso)
  • Prova di concetto e screenshot
  • Risultati tecnici
  • Raccomandazioni di remediation

Strumenti:

Burp Suite, Postman, OWASP ZAP, Nmap, ffuf, curl, Nuclei, jwt_tool, HTTPie, scrip Python personalizzati.


API supportate:

REST, GraphQL, JSON API, API di app mobile, SaaS API, API interne e pubbliche.


Combino test manuali con strumenti collaudati per risultati precisi, pochi falsi positivi e soluzioni pratiche. Contattami prima per progetti di testing multi-API o autenticati.


Se hai domande, chiedimi pure!

Rispettare i diritti di terzi

Ricorda che è contrario alle politiche di Fiverr per i freelance includere temi, modelli o qualsiasi altro elemento che violi i diritti di terzi o le leggi applicabili nell'opera consegnata. Per saperne di più, consulta Guida alla creazione digitale responsabile.

Scopri di più su Faisal Mahmud

Faisal Mahmud

CyberSecurity Specialist, Penetration Tester, Vulnerability Researcher!

  • DaBangladesh
  • Membro daott 2025
  • Tempo di risposta medio1 ora
  • Lingue

    Bengali, Inglese, Urdu
I'm Faisal Mahmud, a penetration tester who thinks like an attacker, so you don't have to worry like one. I specialize in Web App, API, & Network Security Testing using OWASP Top 10, ASVS & PTES methodologies — combining automation with deep manual testing to catch critical flaws that scanners (SQLi, IDOR, SSRF, broken auth) miss. You get evidence-backed reports with CVSS ratings, PoC screenshots, and dev-friendly remediation steps. NDA-friendly, fast turnaround, clear communication. Let's secure your product before someone else finds the gap.

Traduzione automatica.

Il mio portfolio