Ik voer API-penetratietesten en beveiligingsbeoordeling uit

C
cyber_services2
C
cyber_services2
Cyber Services

Level 2

Sommige informatie is automatisch vertaald.

Over deze dienst

Automatische vertaling

Je API is je grootste aanvalsvlak en de plek waar de meeste testers oppervlakkig te werk gaan. Ik ga diep.


Senior pentester (OSCP, OSWE, CBBH) gespecialiseerd in REST en GraphQL beveiliging. Ik test zoals echte aanvallers en bug bounty hunters dat doen, handmatig, door kleine gebreken te koppelen tot echte impact.


Wat ik test:

- Gebroken object-level auth (IDOR/BOLA) en gebroken function-level auth op elk endpoint

- Massale toewijzing, overmatige datablootstelling en auth/JWT/OAuth gebreken

- GraphQL introspectie, batching en rate-limit bypass

- Business logic, injectie en SSRF bereikbaar via de API


Wat je krijgt:

- Een professioneel rapport dat elke issue koppelt aan de OWASP API Top 10, met CVSS-severity, ruwe bewijsstukken,

  en stapsgewijze oplossingen

- Een samenvatting voor het management plus een technische sectie voor ontwikkelaars

- Eén gratis her-test na herstel


Stuur me je API-documentatie (Swagger/Postman) of basis-URL en rollen, en ik bepaal de scope en geef een vaste prijs voordat je bestelt.


Respecteer de rechten van derden

Let erop dat het tegen het beleid van Fiverr voor freelancers is om thema's, templates of andere elementen in het geleverde werk op te nemen die inbreuk maken op de rechten van derden of toepasselijke wetten. Lees er meer over in onze Gids voor verantwoorde digitale creatie.

Maak kennis met Cyber Services

Cyber Services

Senior Red Team Operator and Penetration Tester OSCP, OSEP, CRTO

5,0(44)

Level 2

  • Afkomstig uitPakistan
  • Lid sindsfeb 2024
  • Gem. reactietijd1 uur
  • Laatste levering2 weken
  • Talen

    Engels, Urdu, Punjabi, Hindi
Hi, I am Abdullah, a Senior Penetration Tester and Software Engineer with 8 years of offensive security experience. I hold active OSCP, OSEP, CRTO, CRTE, and eCPPTv2 certifications. I specialize in complex adversary simulation and targeted penetration testing across Web, API, Mobile, and Active Directory environments. I am also a proficient developer in C#, C++, Python, and Java, allowing me to assist you in secure code development and architecture review. I deliver high-end, structural technical results for short or long-term projects within strict project timeframes.

Automatische vertaling