Realizaré pruebas de penetración en API con informe detallado

W
wisal1986
W
wisal1986
Wisal Khan
Parte de la información se ha traducido automáticamente.

Acerca de este Servicio

Traducción automática

Hacker ético certificado (eJPT, eWPT, eWPTX, ICCA + MIT) con más de 30 errores encontrados en HackerOne y Bugcrowd. Solo realizo pruebas de seguridad en API autorizadas, éticas, legales y white-hat. Se requiere permiso explícito por escrito y prueba de propiedad/autorización antes de comenzar. Sin accesos no autorizados ni actividades ilegales.

Lo que obtendrás:

  • Pruebas manuales + automatizadas de endpoints (REST/GraphQL)
  • Cobertura completa de OWASP API Top 10 (autenticación rota, IDOR, exposición excesiva de datos, limitación de tasa, inyección, etc.)
  • Errores en lógica de negocio, bypass de autenticación, abuso de límite de tasa, filtraciones de datos
  • Informe profesional en PDF: calificaciones de riesgo CVSS, capturas de pantalla/evidencias, consejos de remediación

Mi proceso: Definición del alcance Reconocimiento y mapeo Escaneo Pruebas manuales Reporte

Herramientas: Burp Suite Pro, Postman, scripts personalizados, estándares de la industria.

¿Por qué conmigo? Experiencia real en bug bounty + plataformas prácticas (HTB, TryHackMe, Juice Shop, CTFs).

Importante: Comparte primero la documentación del API/alcance/acceso PoC. Para pruebas más amplias en aplicaciones web, revisa mi gig principal.

Envíame un mensaje para discutir tu API y asegurémosla juntos!

Respeta los derechos de terceros

Recuerda que incluir temas, plantillas o cualquier otro elemento que viole los derechos de terceros o las leyes aplicables en los trabajos entregados va en contra de las políticas de Fiverr. Puedes ver más información en Guía para la creación digital responsable.

Conoce a Wisal Khan

Wisal Khan

Certified Web App and API Penetration Tester

  • DePakistán
  • Miembro desdeabr 2020
  • Responde aprox. en:1 hora
  • Última entrega2 años
  • Idiomas

    Urdu, Pashto, Inglés
I am a certified penetration tester (eJPT, eWPT, eWPTX, ICCA) specializing in web application and API security. I help businesses secure their apps by testing for OWASP Top 10, authentication flaws, and logic vulnerabilities. My services include manual & automated pentesting, risk assessment, and professional PDF reports with fixes. I follow strict confidentiality and ethical testing to ensure your data stays safe.

Traducción automática

Mi porfolio

Etiquetas relacionadas