Vou fazer pentest em API laravel e django rest graphql

Algumas informações foram traduzidas automaticamente.

Estônia

Eu falo Persa, Inglês, Azerbaijano, Turco

Seu parceiro confiável em cibersegurança

Oi! Eu sou o Farzad, um engenheiro de cibersegurança especializado em testes de penetração, avaliações de vulnerabilidade e mitigação de ameaças avançadas. Ajudo empresas a protegerem aplicações web,...
Sobre este Serviço

Suas APIs REST e GraphQL estão seguras? Scanners automáticos podem deixar passar falhas críticas na lógica do negócio. Faça uma auditoria de segurança manual profissional para proteger seu aplicativo antes que os atacantes ataquem.

O que eu Testo:

  • Vulnerabilidades do OWASP API Top 10
  • BOLA / IDOR e autenticação quebrada (JWT/OAuth2)
  • Riscos de injection e falhas na validação de entrada
  • Introspecção do schema GraphQL e limites de profundidade
  • Limitação de taxa e proteção contra abuso

O que você recebe:

  • Relatório detalhado em PDF com níveis de severidade e PoC
  • Passos de remediação práticos para desenvolvedores
  • Teste 100% manual: análise real feita por humanos, focada em falhas de lógica.
  • Amigável para desenvolvedores: orientações claras para corrigir rapidamente.

Me envie uma mensagem antes de fazer o pedido para discutir o escopo e a quantidade de endpoints.

Aplicação de teste:

API

Tecnologia de desenvolvimento:

Django

PHP

Dispositivo:

PC

Linux