Je vais effectuer des tests de sécurité API et de vulnérabilité GraphQL

Certaines informations ont été traduites automatiquement.

Sri Lanka

Je parle Anglais, Français, Espagnol, Néerlandais

78 commandes terminées

Développeur web, spécialiste en cybersécurité, expert en SEO : Nithursan

Bonjour ! Je suis Nithursan, développeur Full-Stack expérimenté et spécialiste en SEO avec plus de 7 ans d'expérience. Je me spécialise dans l'optimisation de sites web pour améliorer leur classement,...

Niveau 1

Répond à certains critères de performance et présente un fort potentiel sur la place de marché.

Très réactif

Connu(e) pour ses réponses exceptionnellement rapides

À propos de ce service

Vos API exposent-elles des données sensibles ? Les scanners automatisés manquent souvent les vulnérabilités critiques à plusieurs étapes qui causent de véritables fuites de données.


Je propose des tests manuels experts en sécurité API et test de pénétration GraphQL pour renforcer votre backend contre les menaces avancées. J'aborde votre infrastructure avec une mentalité de bug-bounty, en trouvant les failles critiques que d'autres négligent.


Mon périmètre de test comprend :


  • Test de pénétration GraphQL & REST API : Analyse approfondie des endpoints, mutations et requêtes.
  • Recherche avancée de vulnérabilités : Recherche d'exécution de code à distance (RCE), bypass complexes de regex XSS, et exploitation approfondie des bases de données (SQLi/NoSQLi).
  • OWASP API Top 10 : Tests rigoureux pour BOLA/IDOR, authentification cassée et attribution massive.
  • Test d'exploitation personnalisé : Utilisation de scripts personnalisés pour découvrir des failles de logique métier cachées, des bypass d'autorisation et des évasions de limite de débit.


Ce que vous obtenez :

  • Rapport VAPT professionnel avec une notation précise de la gravité CVSS.
  • Preuve de concept claire avec étapes exactes de reproduction et captures d'écran.
  • Stratégies de mitigation prêtes pour les développeurs afin de corriger définitivement chaque faille.


Ne attendez pas une fuite. Contactez-moi avant de commander pour discuter de votre périmètre cible et de votre stack technologique.

Test d'applications:

API

Technologie de développement:

JavaScript

Node.js

NoSQL

Python

SQL

Appareil:

PC

Mac

Linux

iPhone

Téléphone mobile Android

Mon portfolio