Ik voer API-beveiliging testen en kwetsbaarheidsbeoordeling uit
Cyber Security expert, Penetration tester, Bug Bounty hunter
Over deze dienst
Lekt je API gevoelige data?
Ik ben Shahadat Fahim, gecertificeerd pentester (eJPT, CRTA) en Hall of Fame onderzoeker bij bedrijven in het Verenigd Koninkrijk en Europa.
WAT IK TEST:
- Broken Object Level Authorization (BOLA/IDOR)
- Broken Authentication en JWT-aanvallen
- Overmatige Data Exposure
- Rate Limiting en Mass Assignment
- Injectieaanvallen via API-parameters
- Gevoelige data in API-antwoorden
WAT JE KRIJGT:
- Professioneel PDF-rapport met CVSS-scores
- Volledig Proof of Concept voor elke bevinding
- Stapsgewijze remediatiegids
- Gratis hertest na fixes
Alleen handmatige testing. Geen geautomatiseerde scanner dumps.
Neem contact met me op voordat je bestelt om je API-scope te bespreken.
Mijn portfolio
Veelgestelde vragen
Automatische vertaling
V: Welke API-types test je?
REST, GraphQL en SOAP APIs. Mobiele app APIs en third-party integraties inbegrepen.
Heeft u API-documentatie nodig?
Helpend maar niet vereist. Ik kan eindpunten handmatig ontdekken tijdens de opdracht.
Heeft testen invloed op mijn live API?
Nee. Ik gebruik veilige, niet-destructieve methoden die je service niet verstoren.

