Ich werde API-Sicherheit testen und Schwachstellen bewerten
Experte für Cybersicherheit, Penetrationstester, Bug Bounty Hunter
Über diesen Service
Leckt deine API sensible Daten?
Ich bin Shahadat Fahim, zertifizierter Pentester (eJPT, CRTA) und Hall of Fame Forscher bei Unternehmen im UK und Europa.
WAS I TESTE:
- Broken Object Level Authorization (BOLA/IDOR)
- Broken Authentication und JWT-Angriffe
- Übermäßige Datenexposition
- Rate Limiting und Massenzuweisung
- Injection-Angriffe über API-Parameter
- Sensible Daten in API-Antworten
WAS DU BEKOMMST:
- Professionellen PDF-Bericht mit CVSS-Scores
- Vollständigen Proof of Concept für jeden Fund
- Schritt-für-Schritt-Anleitung zur Behebung
- Kostenlose Nachtests nach Behebung
Nur manuelles Testen. Keine automatisierten Scanner-Outputs.
Kontaktiere mich vor der Bestellung, um den Umfang deiner API zu besprechen.
Mein Portfolio
FAQ
Automatische Übersetzung
F: Welche API-Typen testest du?
REST, GraphQL und SOAP APIs. Mobile App APIs und Drittanbieter-Integrationen inklusive.
Benötigst du API-Dokumentation?
Hilfreich, aber nicht erforderlich. Ich kann Endpunkte während des Engagements manuell entdecken.
Wird das Testen meine Live-API beeinträchtigen?
Nein. Ich verwende sichere, nicht destruktive Methoden, die deinen Service nicht stören.

