Eu farei testes de penetração em API com relatório detalhado

W
wisal1986
W
wisal1986
Wisal Khan
Algumas informações foram traduzidas automaticamente.

Sobre este Serviço

Tradução automática

Hacker ético certificado (eJPT, eWPT, eWPTX, ICCA + MIT) com mais de 30 bugs encontrados na HackerOne & Bugcrowd. Ofereço testes de segurança em API autorizados, apenas éticos, legais e white-hat. É necessária permissão escrita explícita e prova de propriedade/autorização antes de começar. Sem acesso não autorizado ou atividades ilegais.

O que você vai receber:

  • Testes manuais + automatizados de endpoints (REST/GraphQL)
  • Cobertura completa do OWASP API Top 10 (autenticação quebrada, IDOR, exposição excessiva de dados, limitação de taxa, injeção, etc.)
  • Falhas na lógica de negócio, bypass de autenticação, abuso de limite de taxa, vazamento de dados
  • Relatório profissional em PDF: classificações de risco CVSS, capturas de tela/evidências, dicas de remediação

Meu processo: Definição de escopo Recon & mapeamento Varredura Teste manual Relatório

Ferramentas: Burp Suite Pro, Postman, scripts personalizados, padrões da indústria.

Por que me escolher? Experiência real em bug bounty + plataformas práticas (HTB, TryHackMe, Juice Shop, CTFs).

Importante: Compartilhe docs de API/escopo/acesso PoC primeiro. Para testes mais amplos em web app, confira meu serviço principal.

Envie uma mensagem para discutir sua API, vamos protegê-la!

Respeite os direitos de terceiros

Esteja atento ao fato que é contra as políticas do prestador da Fiverr incluir temas, modelos ou outros elementos no trabalho entregue que infrinjam os direitos de terceiros ou leis aplicáveis. Leia mais em nosso Guia de Criação Digital Responsável.

Conheça mais sobre Wisal Khan

Wisal Khan

Certified Web App and API Penetration Tester

  • A partir dePaquistão
  • Membro desdeabr. de 2020
  • Responde em aprox.:1 hora
  • Última entrega2 anos
  • Idiomas

    Urdu, Pashto, Inglês
I am a certified penetration tester (eJPT, eWPT, eWPTX, ICCA) specializing in web application and API security. I help businesses secure their apps by testing for OWASP Top 10, authentication flaws, and logic vulnerabilities. My services include manual & automated pentesting, risk assessment, and professional PDF reports with fixes. I follow strict confidentiality and ethical testing to ensure your data stays safe.

Tradução automática

Meu portfólio

Tags relacionadas