Eseguirò test di sicurezza API e valutazione delle vulnerabilità

Alcune informazioni sono state tradotte automaticamente.

Pakistan

Parlo Urdu, Inglese, Tedesco

1 ordine completato

Proteggere siti web e reti con soluzioni pratiche di cybersecurity

Ciao! Sono Mahnoor, student dell'ultimo anno in cyber security all'Air University, e attualmente lavoro come Junior Penetration Tester in una società di cybersecurity a Islamabad. Ho esperienza profes...
Informazioni su questo servizio


La tua API REST o GraphQL espone dati o permette accessi non autorizzati?

Lo testo manualmente, non solo con uno scanner, e trovo problemi realmente sfruttabili.

Ho la certificazione Fundamentals di API Security e ho testato API professionalmente presso SNSKIES su applicazioni web e sistemi NDR.

Cosa testo (OWASP API Top 10):

· Authorization a livello di oggetto rotto (BOLA/IDOR)

· Vulnerabilità di autenticazione JWT, gestione dei token

· Esposizione eccessiva di dati

· Bypass del rate limiting e esaurimento delle risorse

· Iniezione SQL/comandi tramite parametri API

· Vulnerabilità di mass assignment

· Configurazioni di sicurezza errate

· Abuso di introspection e query in GraphQL

Strumenti: Burp Suite · Postman · FFUF · SQLmap · script Python personalizzati

Risultato: report professionale in PDF con risultati, valutazioni CVSS, prove PoC, linee guida per la correzione.

Condividi documentazione API o Swagger prima di ordinare.

Dispositivo:

Desktop

Laptop

Server

Sistema operativo:

Windows

Linux

Ubuntu

Il mio portfolio

Tag correlati