Eseguirò penetration test API con rapporto dettagliato

W
wisal1986
W
wisal1986
Wisal Khan
Alcune informazioni sono state tradotte automaticamente.

Informazioni su questo servizio

Traduzione automatica.

Hacker etico certificato (eJPT, eWPT, eWPTX, ICCA + MIT) con oltre 30 bug trovati su HackerOne & Bugcrowd. Fornisco test di sicurezza API autorizzati, solo etici, legali e white-hat. È richiesta autorizzazione scritta esplicita e prova di proprietà/autorizzazione prima di iniziare. Nessun accesso non autorizzato o attività illegali.

Ciò che otterrai:

  • Test manuale + automatizzato degli endpoint (REST/GraphQL)
  • Copertura completa dei 10 principali rischi API OWASP (autenticazione fallita, IDOR, esposizione eccessiva di dati, rate limiting, injection, ecc.)
  • <li Vulnerabilità di logica aziendale, bypass di autenticazione, abuso di rate limit, perdite di dati
  • Rapporto professionale in PDF: valutazioni di rischio CVSS, screenshot/prove, consigli di remediation

Il mio processo: definizione dell'ambito, riconoscimento e mappatura, scansione, test manuale, reporting

Strumenti: Burp Suite Pro, Postman, script personalizzati, standard del settore.

Perché me? Esperienza reale in bug bounty + piattaforme pratiche (HTB, TryHackMe, Juice Shop, CTFs).

Importante: condividi prima la documentazione API/ambito/accesso PoC. Per test più ampi di web app, consulta il mio servizio principale.

Scrivimi per discutere della tua API, mettiamola in sicurezza!

Rispettare i diritti di terzi

Ricorda che è contrario alle politiche di Fiverr per i freelance includere temi, modelli o qualsiasi altro elemento che violi i diritti di terzi o le leggi applicabili nell'opera consegnata. Per saperne di più, consulta Guida alla creazione digitale responsabile.

Scopri di più su Wisal Khan

Wisal Khan

Certified Web App and API Penetration Tester

  • DaPakistan
  • Membro daapr 2020
  • Tempo di risposta medio1 ora
  • Ultima consegna2 anni
  • Lingue

    Urdu, Pashtu, Inglese
I am a certified penetration tester (eJPT, eWPT, eWPTX, ICCA) specializing in web application and API security. I help businesses secure their apps by testing for OWASP Top 10, authentication flaws, and logic vulnerabilities. My services include manual & automated pentesting, risk assessment, and professional PDF reports with fixes. I follow strict confidentiality and ethical testing to ensure your data stays safe.

Traduzione automatica.

Il mio portfolio

Tag correlati