Ik auditeer je API op gebroken toegang en autorisatie bugs

Sommige informatie is automatisch vertaald.

Nepal

Ik spreek Nepalees, Engels, Hindi

Security researcher en web security tester

Ik ben een web security tester die zich richt op het identificeren van echte kwetsbaarheden in webapplicaties en APIs met een bug bounty aanpak. Ik specialiseer me in testen op: * Cross-Site Scriptin...
Over deze dienst

Je API lekt misschien nu nog data van andere gebruikers en standaard scanners pakken dat niet altijd op.

Ik ben gespecialiseerd in API autorisatie testen: IDOR/BOLA, gebroken object-level toegang, massale toewijzing en flaws in business logic, de kwetsbaarheidsklassen die automatische tools vaak missen omdat ze begrijpen hoe de rollen en eigendomsregels van je app moeten werken, en die dan proberen te doorbreken.

Wat je krijgt:

  • Handmatige, hypothese-gedreven testen van je API endpoints (REST/GraphQL)
  • Testen met meerdere accounts over verschillende rollen/tenant om horizontale en verticale privilege escalatie te detecteren
  • Een duidelijk rapport: kwetsbaarheid, reproduceerstappen, zakelijke impact en advies voor oplossing
  • Geen generieke scanner output, elk gevonden probleem wordt handmatig gecontroleerd

Geschikt voor: SaaS-platforms, fintech, marktplaatsen of elk product met door gebruikers beheerde resources en rolgebaseerde toegang.

Ik heb echte IDOR/BOLA en business logic bugs gevonden en gerapporteerd in verschillende bug bounty programma's (HackerOne, Bugcrowd, Intigriti). Ik breng diezelfde hypothese-gedreven aanpak naar jouw beoordeling.

Mijn portfolio