Realizaré pruebas de seguridad de API y evaluación de vulnerabilidades

Parte de la información se ha traducido automáticamente.

Pakistán

Hablo Urdu, Inglés, Alemán

1 pedido completado

Protegiendo sitios web y redes con soluciones cibernéticas prácticas

¡Hola! Soy Mahnoor, estudiante de último año en ciberseguridad en Air University, y actualmente trabajo como Junior Penetration Tester en una empresa de ciberseguridad en Islamabad. Tengo experiencia ...
Acerca de este Servicio


¿Tu API REST o GraphQL expone datos o permite acceso no autorizado?

Lo pruebo manualmente, no solo con un escáner, y encuentro problemas explotables reales.

Poseo la certificación en Fundamentos de Seguridad en API y he probado APIs profesionalmente en SNSKIES en aplicaciones web y sistemas NDR.

Lo que pruebo (OWASP API Top 10):

· autorización a nivel de objeto rota (BOLA/IDOR)

· fallos en autenticación JWT, manejo de tokens

· exposición excesiva de datos

· bypass de limitación de tasa y agotamiento de recursos

· inyección SQL/comandos a través de parámetros de API

· vulnerabilidades de asignación masiva

· configuraciones de seguridad incorrectas

· introspección y abuso de consultas en GraphQL

Herramientas: Burp Suite · Postman · FFUF · SQLmap · scripts personalizados en Python

Entrega: hallazgos en PDF profesional, calificaciones CVSS, evidencia PoC, guía de corrección.

Comparte la documentación de API o especificación Swagger antes de ordenar.

Dispositivo:

Escritorio

Laptop

Servidor

Sistema operativo:

Windows

Linux

Ubuntu

Mi porfolio

Etiquetas relacionadas