Ik voer API-penetratietesten en beveiligingsbeoordeling uit


Level 2
Over deze dienst
Automatische vertaling
Je API is je grootste aanvalsvlak en de plek waar de meeste testers oppervlakkig te werk gaan. Ik ga diep.
Senior pentester (OSCP, OSWE, CBBH) gespecialiseerd in REST en GraphQL beveiliging. Ik test zoals echte aanvallers en bug bounty hunters dat doen, handmatig, door kleine gebreken te koppelen tot echte impact.
Wat ik test:
- Gebroken object-level auth (IDOR/BOLA) en gebroken function-level auth op elk endpoint
- Massale toewijzing, overmatige datablootstelling en auth/JWT/OAuth gebreken
- GraphQL introspectie, batching en rate-limit bypass
- Business logic, injectie en SSRF bereikbaar via de API
Wat je krijgt:
- Een professioneel rapport dat elke issue koppelt aan de OWASP API Top 10, met CVSS-severity, ruwe bewijsstukken,
en stapsgewijze oplossingen
- Een samenvatting voor het management plus een technische sectie voor ontwikkelaars
- Eén gratis her-test na herstel
Stuur me je API-documentatie (Swagger/Postman) of basis-URL en rollen, en ik bepaal de scope en geef een vaste prijs voordat je bestelt.
Respecteer de rechten van derden
Let erop dat het tegen het beleid van Fiverr voor freelancers is om thema's, templates of andere elementen in het geleverde werk op te nemen die inbreuk maken op de rechten van derden of toepasselijke wetten. Lees er meer over in onze Gids voor verantwoorde digitale creatie.
Maak kennis met Cyber Services
Senior Red Team Operator and Penetration Tester OSCP, OSEP, CRTO
Level 2
- Afkomstig uitPakistan
- Lid sindsfeb 2024
- Gem. reactietijd1 uur
- Laatste levering2 weken
Talen
Engels, Urdu, Punjabi, Hindi
Automatische vertaling
Veelgestelde vragen
Automatische vertaling
REST en GraphQL beide?
Ja, plus SOAP en gRPC op aanvraag.
Heb je inloggegevens nodig?
Testaccounts voor elke rol geven de beste resultaten, maar ik kan ook alleen de onbeveiligde oppervlakte testen.

