Ik voer API-penetratietesten uit met een gedetailleerd rapport

W
wisal1986
W
wisal1986
Wisal Khan
Sommige informatie is automatisch vertaald.

Over deze dienst

Automatische vertaling

Gecertificeerde ethische hacker (eJPT, eWPT, eWPTX, ICCA + MIT) met meer dan 30 gevonden bugs op HackerOne & Bugcrowd. Ik bied geautoriseerde API-beveiligingstests aan, uitsluitend ethisch, legaal en white-hat. Uitdrukkelijke schriftelijke toestemming en bewijs van eigendom/autoriteit vereist voordat ik begin. Geen ongeautoriseerde toegang of illegale activiteiten.

Wat je krijgt:

  • Handmatige + geautomatiseerde testing van endpoints (REST/GraphQL)
  • Volledige dekking van OWASP API Top 10 (gebroken authenticatie, IDOR, overmatige datadistributie, rate limiting, injectie, etc.)
  • Fouten in bedrijfslogica, authenticatie omzeilen, misbruik van rate limiting, datalekken
  • Professioneel PDF-rapport: CVSS-risicobeoordelingen, screenshots/bewijs, advies voor oplossing

Mijn proces: Scope-definitie Recon & mapping Scanning Handmatige testing Rapportage

Tools: Burp Suite Pro, Postman, aangepaste scripts, industrienormen.

Waarom ik? Echte bug bounty-ervaring + praktische platforms (HTB, TryHackMe, Juice Shop, CTFs).

Belangrijk: Deel eerst API-docs/scope/PoC-toegang. Voor bredere webapp-testen, bekijk mijn hoofdservice.

Stuur me een bericht om je API te bespreken, laten we het beveiligen!

Respecteer de rechten van derden

Let erop dat het tegen het beleid van Fiverr voor freelancers is om thema's, templates of andere elementen in het geleverde werk op te nemen die inbreuk maken op de rechten van derden of toepasselijke wetten. Lees er meer over in onze Gids voor verantwoorde digitale creatie.

Maak kennis met Wisal Khan

Wisal Khan

Certified Web App and API Penetration Tester

  • Afkomstig uitPakistan
  • Lid sindsapr 2020
  • Gem. reactietijd1 uur
  • Laatste levering2 jaar
  • Talen

    Urdu, Pasjtoe, Engels
I am a certified penetration tester (eJPT, eWPT, eWPTX, ICCA) specializing in web application and API security. I help businesses secure their apps by testing for OWASP Top 10, authentication flaws, and logic vulnerabilities. My services include manual & automated pentesting, risk assessment, and professional PDF reports with fixes. I follow strict confidentiality and ethical testing to ensure your data stays safe.

Automatische vertaling

Mijn portfolio

Gerelateerde tags