Eu farei testes profissionais de penetração de API e avaliação de segurança

F
faisal_mahmudx
F
faisal_mahmudx
Faisal Mahmud
Algumas informações foram traduzidas automaticamente.

Sobre este Serviço

Tradução automática

Testes profissionais de penetração de API e avaliação de segurança!


Sua API REST ou GraphQL está segura contra ataques do mundo real? Eu ofereço testes manuais de penetração de API baseados no OWASP API Security Top 10 para encontrar vulnerabilidades antes que os atacantes o façam.


Serviços Incluem:

  • Testes de autenticação e autorização
  • Detecção de BOLA (IDOR)
  • Autenticação quebrada
  • Revisão de segurança de JWT
  • Limitação de taxa e atribuição em massa
  • Injeção de SQL/NoSQL
  • Testes de SSRF e upload de arquivo
  • Falhas na validação de entrada
  • Configuração de segurança incorreta
  • Exposição de dados sensíveis
  • Testes de lógica de negócio
  • Enumeração de API
  • Avaliação de segurança de GraphQL


Você receberá:

  • Relatório PDF profissional
  • Resumo executivo
  • Classificação de risco (Crítico/Alto/Médio/Baixo)
  • Prova de conceito e capturas de tela
  • Constatações técnicas
  • Recomendações de remediação

Ferramentas:

Burp Suite, Postman, OWASP ZAP, Nmap, ffuf, curl, Nuclei, jwt_tool, HTTPie, scripts personalizados em Python.


APIs suportadas:

REST, GraphQL, JSON API, APIs de aplicativos móveis, SaaS APIs, APIs internas e públicas.


Eu combino testes manuais com ferramentas comprovadas para resultados precisos, baixa taxa de falsos positivos e soluções práticas. Entre em contato comigo primeiro para projetos de testes multi-API ou autenticados.


Se tiver alguma dúvida, não hesite em perguntar!

Respeite os direitos de terceiros

Esteja atento ao fato que é contra as políticas do prestador da Fiverr incluir temas, modelos ou outros elementos no trabalho entregue que infrinjam os direitos de terceiros ou leis aplicáveis. Leia mais em nosso Guia de Criação Digital Responsável.

Conheça mais sobre Faisal Mahmud

Faisal Mahmud

CyberSecurity Specialist, Penetration Tester, Vulnerability Researcher!

  • A partir deBangladesh
  • Membro desdeout. de 2025
  • Responde em aprox.:1 hora
  • Idiomas

    Bengali, Inglês, Urdu
I'm Faisal Mahmud, a penetration tester who thinks like an attacker, so you don't have to worry like one. I specialize in Web App, API, & Network Security Testing using OWASP Top 10, ASVS & PTES methodologies — combining automation with deep manual testing to catch critical flaws that scanners (SQLi, IDOR, SSRF, broken auth) miss. You get evidence-backed reports with CVSS ratings, PoC screenshots, and dev-friendly remediation steps. NDA-friendly, fast turnaround, clear communication. Let's secure your product before someone else finds the gap.

Tradução automática

Meu portfólio