Ich werde manuelle API- und GraphQL-Sicherheitstests mit vollständigem Bericht durchführen

Einige Informationen wurden automatisch übersetzt.

Indien

Ich spreche Englisch, Hindi

Sicherheitsforscher

Ich bin Sicherheitsforscher in den Top 1% auf HackerOne und CSE-Student. Meine Expertise umfasst Schwachstellenforschung für Google und Microsoft, wo ich nach Lücken zwischen Dokumentation und Code-Im...
Über diesen Service

Ich teste APIs manuell, so wie es ein Angreifer tatsächlich tun würde – nicht indem ich einen Scanner auf deine Swagger-Datei richte.


Was ich teste:

Broken object level authorisation (IDOR) und broken function level authorisation

Massenzuweisung und Parameter-Manipulation

GraphQL-Introspection, Abfrage-Tiefe und Batching-Missbrauch

JWT-, Sitzungs- und Token-Handling

Rate Limiting und Ressourcenerschöpfung

Injection und SSRF durch API-Parameter

Business-Logik, die du nur durch Verständnis des Endpunkts knacken kannst


Was du bekommst:

Jede Schwachstelle mit einer Schweregradbewertung, genauen Reproduktionsschritten, einem funktionierenden Proof of Concept und einer Lösung, die dein Backend-Team bereitstellen kann. Wenn ein Fehler nicht echt ist, erscheint er nicht im Bericht.


Warum ich:

Ich gehöre zu den Top 1 % der Forscher auf HackerOne, mit zugewiesenen CVEs und Sicherheits-Credits von Microsoft MSRC und Googles Open Source VRP.


Bevor du bestellst:

Du musst die API besitzen oder eine schriftliche Erlaubnis zur Testung haben. Schreib mir mit deiner Basis-URL, Authentifizierungsmethode und allem, was ausgeschlossen ist, und ich bestätige die Eignung und den Zeitplan.

Anwendung testen:

Web-Applikation

Entwicklungstechnologie:

Go

•

JavaScript

•

Node.js

•

PHP

•

Python

Gerät:

PC

•

Mac

•

Linux