Realizaré pruebas de penetración de API profesionales y evaluación de seguridad


Acerca de este Servicio
Traducción automática
¡Pruebas de penetración de API y evaluación de seguridad profesionales!
¿Tu API REST o GraphQL es segura contra ataques del mundo real? Ofrezco pruebas manuales de penetración de API basadas en el OWASP API Security Top 10 para encontrar vulnerabilidades antes que los atacantes.
Servicios incluyen:
- Pruebas de autenticación y autorización
- Detección de BOLA (IDOR)
- Autenticación rota
- Revisión de seguridad de JWT
- Limitación de tasa y asignación masiva
- Inyección SQL/NoSQL
- Pruebas de SSRF y subida de archivos
- Errores en validación de entrada
- Configuración de seguridad incorrecta
- Exposición de datos sensibles
- Pruebas de lógica de negocio
- Enumeración de API
- Evaluación de seguridad de GraphQL
Recibirás:
- Informe profesional en PDF
- Resumen ejecutivo
- Calificación de riesgo (Crítico/Alto/Medio/Bajo)
- Prueba de concepto y capturas de pantalla
- Hallazgos técnicos
- Recomendaciones de remediación
Herramientas:
Burp Suite, Postman, OWASP ZAP, Nmap, ffuf, curl, Nuclei, jwt_tool, HTTPie, scripts personalizados en Python.
APIs soportadas:
REST, GraphQL, JSON API, APIs de aplicaciones móviles, SaaS APIs, APIs internas y públicas.
Combino pruebas manuales con herramientas comprobadas para obtener resultados precisos, bajos falsos positivos y soluciones prácticas. Contáctame primero para proyectos de pruebas en múltiples API o con autenticación.
¡Si tienes alguna consulta, no dudes en preguntarme!
Respeta los derechos de terceros
Recuerda que incluir temas, plantillas o cualquier otro elemento que viole los derechos de terceros o las leyes aplicables en los trabajos entregados va en contra de las políticas de Fiverr. Puedes ver más información en Guía para la creación digital responsable.
Conoce a Faisal Mahmud
CyberSecurity Specialist, Penetration Tester, Vulnerability Researcher!
- DeBangladesh
- Miembro desdeoct 2025
- Responde aprox. en:1 hora
Idiomas
Bengalí, Inglés, Urdu
Traducción automática
Mi porfolio
FAQ
Traducción automática
¿La prueba afectará mi entorno de producción en vivo?
No se realiza explotación activa ni pruebas destructivas en producción sin acuerdo previo. Recomiendo realizar pruebas en un entorno de staging cuando sea posible. Si se requiere prueba en producción, definiremos límites seguros (límites de tasa, endpoints excluidos) antes de comenzar.
¿Necesitas documentación o credenciales de API para comenzar?
Sí, para pruebas autenticadas necesitaré documentación de API (Swagger/colección de Postman), credenciales de prueba con diferentes niveles de rol (admin, usuario, invitado) y una carta de autorización firmada que confirme que eres dueño o tienes permiso para probar el objetivo.
¿Cuánto tiempo tarda una evaluación completa?
Normalmente entre 3 y 7 días, dependiendo del número de endpoints, complejidad de autenticación y si es REST, GraphQL o ambos. Proyectos más grandes o con múltiples API pueden tardar más; confirmaré el plazo tras revisar tu alcance de API.
¿Qué pasa si encuentro una vulnerabilidad crítica durante la prueba?
Te aviso inmediatamente fuera del plazo habitual de informes si encuentro una vulnerabilidad de severidad Crítica o Alta (por ejemplo, BOLA que lleva a la toma total de cuenta, RCE o bypass de autenticación) para que puedas corregirla de inmediato, en lugar de esperar al informe final.
¿Ofreces re-pruebas después de que soluciono las vulnerabilidades?
Sí, se incluye una ronda de retesting para verificar que las vulnerabilidades identificadas hayan sido correctamente remediadas. Emitiré un informe actualizado confirmando qué hallazgos están cerrados y cuáles aún están abiertos.

