Eu farei testes de penetração em API com relatório detalhado


Sobre este Serviço
Tradução automática
Hacker ético certificado (eJPT, eWPT, eWPTX, ICCA + MIT) com mais de 30 bugs encontrados na HackerOne & Bugcrowd. Ofereço testes de segurança em API autorizados, apenas éticos, legais e white-hat. É necessária permissão escrita explícita e prova de propriedade/autorização antes de começar. Sem acesso não autorizado ou atividades ilegais.
O que você vai receber:
- Testes manuais + automatizados de endpoints (REST/GraphQL)
- Cobertura completa do OWASP API Top 10 (autenticação quebrada, IDOR, exposição excessiva de dados, limitação de taxa, injeção, etc.)
- Falhas na lógica de negócio, bypass de autenticação, abuso de limite de taxa, vazamento de dados
- Relatório profissional em PDF: classificações de risco CVSS, capturas de tela/evidências, dicas de remediação
Meu processo: Definição de escopo Recon & mapeamento Varredura Teste manual Relatório
Ferramentas: Burp Suite Pro, Postman, scripts personalizados, padrões da indústria.
Por que me escolher? Experiência real em bug bounty + plataformas práticas (HTB, TryHackMe, Juice Shop, CTFs).
Importante: Compartilhe docs de API/escopo/acesso PoC primeiro. Para testes mais amplos em web app, confira meu serviço principal.
Envie uma mensagem para discutir sua API, vamos protegê-la!
Respeite os direitos de terceiros
Esteja atento ao fato que é contra as políticas do prestador da Fiverr incluir temas, modelos ou outros elementos no trabalho entregue que infrinjam os direitos de terceiros ou leis aplicáveis. Leia mais em nosso Guia de Criação Digital Responsável.
Conheça mais sobre Wisal Khan
Certified Web App and API Penetration Tester
- A partir dePaquistão
- Membro desdeabr. de 2020
- Responde em aprox.:1 hora
- Última entrega2 anos
Idiomas
Urdu, Pashto, Inglês
Tradução automática
Meu portfólio
Perguntas frequentes
Tradução automática
O que preciso fornecer para começar?
URLs/docs de endpoints de API, detalhes de autenticação (credenciais de teste se necessário), escopo claro (endpoints a testar) e prova de autorização/signature.
Este serviço é legal e autorizado?
Sim – todos os testes são éticos e apenas autorizados. Você deve fornecer prova escrita de propriedade/autorização e escopo antes de começarmos. Sem acesso não autorizado.
Você testa APIs de produção?
Recomendado: testar primeiro ambientes de staging/desenvolvimento. Testes em produção só com autorização estrita e abordagem de baixo risco.
O que está incluído no relatório?
Vulnerabilidades classificadas pelo CVSS, capturas de tela/evidências, níveis de risco, passos de remediação. Básico: resumo; Padrão/Premium: PDF detalhado.
Você pode ajudar a corrigir os problemas?
Não há correções diretas (limite ético), mas dicas detalhadas de remediação incluídas. Reteste disponível no pacote Premium.

