Security Research

durumisec

Independent web application security research — penetration testing, vulnerability analysis, and exploitation write-ups.

Web Application Testing

Manual assessment of authentication, access control, and injection flaws across modern web stacks.

Vulnerability Research

Identifying and chaining logic flaws — IDOR, XXE, verb tampering — into practical exploits.

API Security

Reviewing REST and GraphQL endpoints for broken object-level authorization and data exposure.

Reporting

Commercial-grade findings with clear reproduction steps and remediation guidance.

Contact: security@durumisec.com