Ich führe API-Penetrationstests durch und mache OWASP API Top 10 Sicherheitsüberprüfung

W
wasim_roxx
W
wasim_roxx
WASEEM KHAN
Einige Informationen wurden automatisch übersetzt.

Über diesen Service

Automatische Übersetzung

Stellen deine APIs kritische Schwachstellen offen? Als C|PENT-zertifizierter Penetration Tester biete ich professionelle API-Sicherheitsprüfungen und OWASP-Schwachstellenbewertungen an, um deine Webanwendungen vor realen Angriffen zu schützen.


Was ich teste:

- OWASP API Security Top 10 Schwachstellen

- Authentifizierungs- und Berechtigungsfehler (Broken Object Level Authorization)

- Injection-Angriffe (SQLi, NoSQLi, Command Injection)

- Übermäßige Datenexposition und unsachgemäße Asset-Verwaltung

- Rate Limiting und Geschäftslogik-Schwachstellen

- BOLA, BFLA und Mass Assignment-Probleme

- Schwächen bei JWT-Tokens und unsichere Sitzungsverwaltung


Was du bekommst:

- Detaillierter Schwachstellenbericht mit Risikobewertung (Critical/High/Medium/Low)

- Schritt-für-Schritt-Reproduktionsanleitung für jeden Fund

- Empfehlungen zur Behebung und Best Practices

- Zusammenfassung für nicht-technische Stakeholder


Verwendete Tools: Burp Suite Pro, OWASP ZAP, Postman, eigene Skripte.


Ich halte die C|PENT-Zertifizierung (Certified Penetration Testing Professional) mit 95,2 % Punktzahl und habe APIs in den Bereichen Fintech, Gesundheitswesen und E-Commerce getestet.


Kontaktiere mich, um deine spezifischen API-Sicherheitsanforderungen vor der Bestellung zu besprechen.

Rechte Dritter respektieren

Bitte beachte, dass es gegen die Richtlinien von Fiverr verstößt, wenn Freelancer Themes, Vorlagen oder andere Elemente, die die Rechte Dritter oder geltende Gesetze verletzen, in die gelieferte Arbeit aufnehmen. Lies mehr darüber in unseren Leitfaden für verantwortungsvolle digitale Kreation.

Lerne WASEEM KHAN kennen

WASEEM KHAN

OSCP, CEH Master, CPENT, Penetration Tester and Security Consultant

4,9(10)
  • AusPakistan
  • Mitglied seitJan. 2017
  • ⌀ Antwortzeit1 Stunde
  • Letzte Lieferung6 Jahre
  • Sprachen

    Englisch, Urdu, Paschtunische Sprache
Senior Cybersecurity Professional with 6+ years of experience in Penetration Testing, VAPT, API Security, Red Team Operations, and Enterprise Security Assessments. Skilled in web, network, and API security testing using OWASP, PTES, and industry best practices. Expertise includes vulnerability assessment, authentication testing, risk analysis, and remediation guidance. Certified OSCP, CEH Master, CPENT, CHFI, CTIA, Security+, CySA+, PenTest+, and CISM professional.

Automatische Übersetzung

Mein Portfolio