Ich führe professionelle API-Penetrationstests und Sicherheitsbewertungen durch

F
faisal_mahmudx
F
faisal_mahmudx
Faisal Mahmud
Einige Informationen wurden automatisch übersetzt.

Über diesen Service

Automatische Übersetzung

Professionelles API-Penetrationstest & Sicherheitsbewertung!


Ist dein REST oder GraphQL API gegen echte Angriffe sicher? Ich biete manuelle API-Penetrationstests basierend auf dem OWASP API Security Top 10 an, um Schwachstellen zu finden, bevor Angreifer sie ausnutzen.


Leistungen umfassen:

  • Authentifizierungs- & Autorisierungstests
  • BOLA (IDOR) Erkennung
  • Fehlerhafte Authentifizierung
  • JWT-Sicherheitsüberprüfung
  • Rate Limiting & Massenzuweisung
  • SQL/NoSQL-Injection
  • SSRF & Datei-Upload-Tests
  • Eingabefehler bei Validierung
  • Sicherheitsfehlkonfigurationen
  • Exponierte sensible Daten
  • Business-Logic-Tests
  • API-Enumeration
  • GraphQL-Sicherheitsbewertung


Du erhältst:

  • Professionellen PDF-Bericht
  • Management-Zusammenfassung
  • Risiko-Bewertung (kritisch/hoch/mittel/niedrig)
  • Proof of Concept & Screenshots
  • Technische Erkenntnisse
  • Empfehlungen zur Behebung

Tools:

Burp Suite, Postman, OWASP ZAP, Nmap, ffuf, curl, Nuclei, jwt_tool, HTTPie, individuelle Python-Skripte.


Unterstützte APIs:

REST, GraphQL, JSON API, Mobile App APIs, SaaS APIs, interne & öffentliche APIs.


Ich kombiniere manuelle Tests mit bewährten Tools für präzise Ergebnisse, geringe Fehlalarme und praktische Lösungen. Kontaktiere mich zuerst für Multi-API- oder authentifizierte Tests.


Wenn du Fragen hast, frag mich gern!

Rechte Dritter respektieren

Bitte beachte, dass es gegen die Richtlinien von Fiverr verstößt, wenn Freelancer Themes, Vorlagen oder andere Elemente, die die Rechte Dritter oder geltende Gesetze verletzen, in die gelieferte Arbeit aufnehmen. Lies mehr darüber in unseren Leitfaden für verantwortungsvolle digitale Kreation.

Lerne Faisal Mahmud kennen

Faisal Mahmud

CyberSecurity Specialist, Penetration Tester, Vulnerability Researcher!

  • AusBangladesch
  • Mitglied seitOkt. 2025
  • ⌀ Antwortzeit1 Stunde
  • Sprachen

    Bengalisch, Englisch, Urdu
I'm Faisal Mahmud, a penetration tester who thinks like an attacker, so you don't have to worry like one. I specialize in Web App, API, & Network Security Testing using OWASP Top 10, ASVS & PTES methodologies — combining automation with deep manual testing to catch critical flaws that scanners (SQLi, IDOR, SSRF, broken auth) miss. You get evidence-backed reports with CVSS ratings, PoC screenshots, and dev-friendly remediation steps. NDA-friendly, fast turnaround, clear communication. Let's secure your product before someone else finds the gap.

Automatische Übersetzung

Mein Portfolio