Je réaliserai un test de pénétration API professionnel et une évaluation de sécurité

F
faisal_mahmudx
F
faisal_mahmudx
Faisal Mahmud
Certaines informations ont été traduites automatiquement.

À propos de ce service

Traduction automatique

Test de pénétration API professionnel et évaluation de sécurité !


Votre API REST ou GraphQL est-elle sécurisée contre les attaques du monde réel ? Je propose un test de pénétration API manuel basé sur le OWASP API Security Top 10 pour détecter les vulnérabilités avant que les attaquants ne le fassent.


Les services incluent :

  • Test d'authentification et d'autorisation
  • Détection de BOLA (IDOR)
  • Authentification cassée
  • Revue de sécurité JWT
  • Limitation de débit et attribution massive
  • Injection SQL/NoSQL
  • Test SSRF et téléchargement de fichiers
  • Failles de validation des entrées
  • Mauvaise configuration de sécurité
  • Exposition de données sensibles
  • Test de logique métier
  • Enumeration API
  • Évaluation de la sécurité GraphQL


Vous recevrez :

  • Rapport PDF professionnel
  • Résumé exécutif
  • Classement des risques (Critique/Élevé/Moyen/Faible)
  • Preuves de concept et captures d'écran
  • Constatations techniques
  • Recommandations de remédiation

Outils :

Burp Suite, Postman, OWASP ZAP, Nmap, ffuf, curl, Nuclei, jwt_tool, HTTPie, scripts Python personnalisés.


APIs supportées :

REST, GraphQL, JSON API, APIs d'applications mobiles, APIs SaaS, APIs internes et publiques.


Je combine des tests manuels avec des outils éprouvés pour des résultats précis, peu de faux positifs et des solutions pratiques. Contactez-moi d'abord pour des projets de test multi-API ou authentifiés.


Si vous avez des questions, n'hésitez pas à me demander !

Respectez les droits des tiers

Veuillez noter qu’il est contraire aux politiques de Fiverr pour les freelances d’inclure des thèmes, des modèles ou tout autre élément d'autrui qui enfreint les droits de tiers ou les lois applicables pour les livrables. En savoir plus en lisant notre Guide pour une création numérique responsable.

Découvrez Faisal Mahmud

Faisal Mahmud

CyberSecurity Specialist, Penetration Tester, Vulnerability Researcher!

  • DeBangladesh
  • Membre depuisoct. 2025
  • Temps de réponse moy.1 heure
  • Langues

    Bengali, Anglais, Ourdou
I'm Faisal Mahmud, a penetration tester who thinks like an attacker, so you don't have to worry like one. I specialize in Web App, API, & Network Security Testing using OWASP Top 10, ASVS & PTES methodologies — combining automation with deep manual testing to catch critical flaws that scanners (SQLi, IDOR, SSRF, broken auth) miss. You get evidence-backed reports with CVSS ratings, PoC screenshots, and dev-friendly remediation steps. NDA-friendly, fast turnaround, clear communication. Let's secure your product before someone else finds the gap.

Traduction automatique

Mon portfolio