Realizaré una prueba de penetración profesional de seguridad en API rest o graphql

Parte de la información se ha traducido automáticamente.

Pakistán

Hablo Inglés, Hindi, Urdu

Tester de penetración certificado en OSCP CPTS

Soy un tester de penetración certificado en OSCP y CPTS en Privacy Ninja, una firma profesional de VAPT. Realizo evaluaciones manuales de seguridad en aplicaciones web, API y WordPress, no solo uso de...
Acerca de este Servicio

aún la mayoría no son probadas. Soy un tester de penetración certificado en OSCP y CPTS, especializado en seguridad de API. Pruebo manualmente tu API REST o GraphQL contra las 10 principales vulnerabilidades de seguridad de API de OWASP.


LO QUE PRUEBO:

  • BOLA/IDOR: acceso a recursos de otros usuarios
  • - Autenticación rota: tokens débiles, problemas con JWT, exposición de claves API
  • - Autorización a nivel de función rota: endpoints de administrador accesibles a usuarios
  • - Consumo de recursos sin restricciones: limitación de tasa, agotamiento de recursos
  • - SSRF mediante parámetros de API
  • - Configuración de seguridad incorrecta: errores detallados, endpoints de depuración, CORS
  • - Inyección: SQL, NoSQL, inyección de comandos mediante parámetros de API
  • - Inyección OData en APIs empresariales/Microsoft

  • ENTREGABLES:
  • - Informe profesional en PDF de VAPT
  • - Puntuaciones CVSS por vulnerabilidad
  • - Solicitudes de PoC (cURL/Postman) para cada vulnerabilidad
  • - Guía de remediación
  • - Reprueba incluida (Estándar y Premium)

  • Disponible NDA. La prueba no es destructiva. Las APIs son la superficie de ataque más objetivo en las aplicaciones modernas

Etiquetas relacionadas