Ich führe API-Penetrationstests mit detailliertem Bericht durch

W
wisal1986
W
wisal1986
Wisal Khan
Einige Informationen wurden automatisch übersetzt.

Über diesen Service

Automatische Übersetzung

Zertifizierter ethischer Hacker (eJPT, eWPT, eWPTX, ICCA + MIT) mit über 30 gefundenen Bugs auf HackerOne & Bugcrowd. Ich biete autorisierte API-Sicherheitstests nur ethisch, legal und white-hat an. Vor Beginn sind ausdrückliche schriftliche Genehmigung und Nachweis des Eigentums/der Autorisierung erforderlich. Keine unbefugten Zugriffe oder illegalen Aktivitäten.

Was du bekommst:

  • Manuelle + automatisierte Tests der Endpunkte (REST/GraphQL)
  • Vollständige Abdeckung der OWASP API Top 10 (fehlende Authentifizierung, IDOR, übermäßige Datenexposition, Ratenbegrenzung, Injection usw.)
  • Geschäftslogik-Fehler, Authentifizierungsumgehung, Missbrauch der Ratenbegrenzung, Datenlecks
  • Professioneller PDF-Bericht: CVSS-Risiko-Bewertungen, Screenshots/Nachweise, Behebungstipps

Mein Prozess: Scope-Definition, Recon & Mapping, Scanning, Manuelle Tests, Berichterstellung

Tools: Burp Suite Pro, Postman, eigene Skripte, Industriestandards.

Warum ich? Echtes Bug-Bounty-Erlebnis + praktische Plattformen (HTB, TryHackMe, Juice Shop, CTFs).

Wichtig: Teile API-Dokumente/Scope/PoC-Zugang zuerst. Für umfassendere Web-App-Tests schau dir meinen Haupt-Gig an.

Schreib mir, um deine API zu besprechen – wir sichern sie gemeinsam!

Rechte Dritter respektieren

Bitte beachte, dass es gegen die Richtlinien von Fiverr verstößt, wenn Freelancer Themes, Vorlagen oder andere Elemente, die die Rechte Dritter oder geltende Gesetze verletzen, in die gelieferte Arbeit aufnehmen. Lies mehr darüber in unseren Leitfaden für verantwortungsvolle digitale Kreation.

Lerne Wisal Khan kennen

Wisal Khan

Certified Web App and API Penetration Tester

  • AusPakistan
  • Mitglied seitApr. 2020
  • ⌀ Antwortzeit1 Stunde
  • Letzte Lieferung2 Jahre
  • Sprachen

    Urdu, Paschtunische Sprache, Englisch
I am a certified penetration tester (eJPT, eWPT, eWPTX, ICCA) specializing in web application and API security. I help businesses secure their apps by testing for OWASP Top 10, authentication flaws, and logic vulnerabilities. My services include manual & automated pentesting, risk assessment, and professional PDF reports with fixes. I follow strict confidentiality and ethical testing to ensure your data stays safe.

Automatische Übersetzung

Mein Portfolio

Verwandte Tags