Osama Hamad
Baghdad, Iraq
Web Application & API Penetration Testing
(0) Remote 2 weeks ago
3000 $ - Per product
Manual security testing of your web application and APIs with emphasis on real-world vulnerabilities, authorization issues, and business impact.
I will perform a manual penetration test of your web application and associated APIs to identify security vulnerabilities that may expose your users, data, or business operations.
The assessment focuses heavily on vulnerabilities that automated scanners frequently miss, including authorization weaknesses, authentication problems, business logic vulnerabilities, privilege boundaries, and application-specific attack scenarios.
Testing is performed only against assets and accounts explicitly authorized by the client.
Testing includes areas such as:
Authentication
Authorization and access control
Session management
User privilege boundaries
API security
Input validation
Sensitive data exposure
File handling
Application configuration
Business logic
Multi-user and multi-tenant isolation
Third-party integration security
Security headers and application hardening
You receive:
Complete penetration testing report
Vulnerability severity
Technical evidence
Business impact
Remediation guidance
Executive summary
Retesting guidance
Client provides:
Application URLs, API documentation where available, test accounts for relevant user roles, and written authorization for testing.
Scope note:
Price depends on application size, number of roles, API endpoints, authentication mechanisms and overall complexity.
I will perform a manual penetration test of your web application and associated APIs to identify security vulnerabilities that may expose your users, data, or business operations.
The assessment focuses heavily on vulnerabilities that automated scanners frequently miss, including authorization weaknesses, authentication problems, business logic vulnerabilities, privilege boundaries, and application-specific attack scenarios.
Testing is performed only against assets and accounts explicitly authorized by the client.
Testing includes areas such as:
Authentication
Authorization and access control
Session management
User privilege boundaries
API security
Input validation
Sensitive data exposure
File handling
Application configuration
Business logic
Multi-user and multi-tenant isolation
Third-party integration security
Security headers and application hardening
You receive:
Complete penetration testing report
Vulnerability severity
Technical evidence
Business impact
Remediation guidance
Executive summary
Retesting guidance
Client provides:
Application URLs, API documentation where available, test accounts for relevant user roles, and written authorization for testing.
Scope note:
Price depends on application size, number of roles, API endpoints, authentication mechanisms and overall complexity.
Please sign in as a customer to give your feedback


