Realizaré pruebas de penetración de API profesionales y evaluación de seguridad

F
faisal_mahmudx
F
faisal_mahmudx
Faisal Mahmud
Parte de la información se ha traducido automáticamente.

Acerca de este Servicio

Traducción automática

¡Pruebas de penetración de API y evaluación de seguridad profesionales!


¿Tu API REST o GraphQL es segura contra ataques del mundo real? Ofrezco pruebas manuales de penetración de API basadas en el OWASP API Security Top 10 para encontrar vulnerabilidades antes que los atacantes.


Servicios incluyen:

  • Pruebas de autenticación y autorización
  • Detección de BOLA (IDOR)
  • Autenticación rota
  • Revisión de seguridad de JWT
  • Limitación de tasa y asignación masiva
  • Inyección SQL/NoSQL
  • Pruebas de SSRF y subida de archivos
  • Errores en validación de entrada
  • Configuración de seguridad incorrecta
  • Exposición de datos sensibles
  • Pruebas de lógica de negocio
  • Enumeración de API
  • Evaluación de seguridad de GraphQL


Recibirás:

  • Informe profesional en PDF
  • Resumen ejecutivo
  • Calificación de riesgo (Crítico/Alto/Medio/Bajo)
  • Prueba de concepto y capturas de pantalla
  • Hallazgos técnicos
  • Recomendaciones de remediación

Herramientas:

Burp Suite, Postman, OWASP ZAP, Nmap, ffuf, curl, Nuclei, jwt_tool, HTTPie, scripts personalizados en Python.


APIs soportadas:

REST, GraphQL, JSON API, APIs de aplicaciones móviles, SaaS APIs, APIs internas y públicas.


Combino pruebas manuales con herramientas comprobadas para obtener resultados precisos, bajos falsos positivos y soluciones prácticas. Contáctame primero para proyectos de pruebas en múltiples API o con autenticación.


¡Si tienes alguna consulta, no dudes en preguntarme!

Respeta los derechos de terceros

Recuerda que incluir temas, plantillas o cualquier otro elemento que viole los derechos de terceros o las leyes aplicables en los trabajos entregados va en contra de las políticas de Fiverr. Puedes ver más información en Guía para la creación digital responsable.

Conoce a Faisal Mahmud

Faisal Mahmud

CyberSecurity Specialist, Penetration Tester, Vulnerability Researcher!

  • DeBangladesh
  • Miembro desdeoct 2025
  • Responde aprox. en:1 hora
  • Idiomas

    Bengalí, Inglés, Urdu
I'm Faisal Mahmud, a penetration tester who thinks like an attacker, so you don't have to worry like one. I specialize in Web App, API, & Network Security Testing using OWASP Top 10, ASVS & PTES methodologies — combining automation with deep manual testing to catch critical flaws that scanners (SQLi, IDOR, SSRF, broken auth) miss. You get evidence-backed reports with CVSS ratings, PoC screenshots, and dev-friendly remediation steps. NDA-friendly, fast turnaround, clear communication. Let's secure your product before someone else finds the gap.

Traducción automática

Mi porfolio