Ich werde API-Sicherheit testen und Schwachstellen bewerten

Einige Informationen wurden automatisch übersetzt.

Pakistan

Ich spreche Urdu, Englisch, Deutsch

1 Auftrag abgeschlossen

Websites und Netzwerke mit praktischen Cyber-Lösungen schützen

Hi! Ich bin Mahnoor, eine Studentin im letzten Jahr im Bereich Cybersecurity an der Air University, und arbeite momentan als Junior Penetration Tester bei einer Cybersecurity-Firma in Islamabad. Ich h...
Über diesen Service


Stellt deine REST- oder GraphQL-API Daten bereit oder erlaubt sie unbefugten Zugriff?

Ich teste sie manuell, nicht nur mit einem Scanner, und finde echte ausnutzbare Schwachstellen.

Ich besitze die API Security Fundamentals-Zertifizierung und habe APIs professionell bei SNSKIES getestet, sowohl bei Webanwendungen als auch bei NDR-Systemen.

Was ich teste (OWASP API Top 10):

· Broken Object Level Authorization (BOLA/IDOR)

· Fehlerhafte Authentifizierung JWT-Schwachstellen, Token-Handling

· Übermäßige Datenexposition

· Umgehung der Rate-Limiting und Ressourcenerschöpfung

· SQL-/Befehlsinjektion über API-Parameter

· Massenzuweisungs-Schwachstellen

· Sicherheitsfehlkonfigurationen

· GraphQL-Introspektion und Abfragemissbrauch

Tools: Burp Suite · Postman · FFUF · SQLmap · eigene Python-Skripte

Lieferung: Professionelle PDF-Ergebnisse, CVSS-Bewertungen, PoC-Beweise, Fix-Anleitungen.

Teile API-Dokumente oder Swagger-Spezifikation vor der Bestellung.

Gerät:

Desktop

Laptop

Server

Betriebssysteme:

Windows

Linux

Ubuntu

Mein Portfolio

Verwandte Tags