Vou realizar testes de segurança de API e avaliação de vulnerabilidades

Algumas informações foram traduzidas automaticamente.

Paquistão

Eu falo Urdu, Inglês, Alemão

1 pedido finalizado

Protegendo Sites e Redes com Soluções Cibernéticas Práticas

Oi! Eu sou Mahnoor, estudante do último ano de segurança cibernética na Air University, atualmente trabalhando como Junior Penetration Tester em uma empresa de cibersegurança em Islamabad. Tenho exper...
Sobre este Serviço


Sua API REST ou GraphQL está expondo dados ou permitindo acesso não autorizado?

Eu faço testes manuais, não apenas com scanner, e encontro problemas reais que podem ser explorados.

Tenho a certificação Fundamentals de Segurança de API e já testei APIs profissionalmente na SNSKIES, tanto em aplicações web quanto em sistemas NDR.

O que eu Testo (OWASP API Top 10):

· Autorização de nível de objeto quebrada (BOLA/IDOR)

· Falhas de autenticação JWT, manipulação de tokens

· Exposição excessiva de dados

· Bypass de limitação de taxa e exaustão de recursos

· Injeção de SQL/comandos via parâmetros da API

· Vulnerabilidades de atribuição em massa

· Configurações de segurança incorretas

· Abuso de introspecção e consultas do GraphQL

Ferramentas: Burp Suite · Postman · FFUF · SQLmap · scripts Python personalizados

Entrega: Relatório profissional em PDF com descobertas, classificações CVSS, evidências PoC, orientações de correção.

Compartilhe a documentação da API ou especificação Swagger antes de fazer o pedido.

Dispositivo:

Desktop

Notebook

Servidor

Sistema operacional:

Windows

Linux

Ubuntu

Meu portfólio

Tags relacionadas