Ik voer een professionele rest- of graphql API beveiligingspenetratietest uit

Sommige informatie is automatisch vertaald.

Pakistan

Ik spreek Engels, Hindi, Urdu

Penetration Tester OSCP CPTS Gecertificeerd

OSCP & CPTS gecertificeerde penetration tester bij Privacy Ninja (professioneel VAPT-bedrijf). Ik voer handmatige web app, API en WordPress security assessments uit — niet scanner output. WAT JE KRIJ...
Over deze dienst

Toch blijven de meeste ongetest. Ik ben een OSCP & CPTS gecertificeerde pentester die gespecialiseerd is in API-beveiliging. Ik test handmatig je REST of GraphQL API tegen de OWASP API Security Top 10.


WAT IK TEST:

  • BOLA/IDOR: toegang tot resources van andere gebruikers
  • - Broken Authentication: zwakke tokens, JWT-problemen, blootstelling van API-sleutels
  • - Broken Function Level Authorization: admin-endpoints toegankelijk voor gebruikers
  • - Onbeperkte resource consumptie: rate limiting, resource-uitputting
  • - SSRF via API-parameters
  • - Security Misconfiguration: uitgebreide foutmeldingen, debug-endpoints, CORS
  • - Injectie: SQL, NoSQL, command injection via API-parameters
  • - OData Injectie in enterprise/Microsoft API's

  • OPLEVERINGEN:
  • - Professioneel PDF VAPT rapport
  • - CVSS scores per bevinding
  • - PoC verzoeken (cURL/Postman) voor elke kwetsbaarheid
  • - Remediatie begeleiding
  • - Re-test inbegrepen (Standaard & Premium)

  • NDA beschikbaar. Testen is niet-destructief. API's vormen het meest doelgerichte aanvaloppervlak in moderne apps

Gerelateerde tags