bug-bounty
Erfasste Open-Source-Repos mit dem Tag bug-bounty, sortiert nach Sternen.
- #31
ScopeSentry – Cyberspace-Mapping, Subdomain-Enumeration, Port-Scanning, Suche nach sensiblen Informationen, Schwachstellen-Scanning, verteilte Knoten
★ 1.601+9Sterne-Änderung der letzten 7 Tage - #32
GraphQL-API-Schema auch dann abrufen, wenn die Introspektion deaktiviert ist
★ 1.512+5Sterne-Änderung der letzten 7 Tage - #33
Das API Security Project zielt darauf ab, einzigartige Angriffs- und Verteidigungsmethoden im Bereich der API-Sicherheit vorzustellen
★ 1.447+1Sterne-Änderung der letzten 7 Tage - #34
Eine kuratierte Sammlung erstklassiger Penetrationstesting-Tools und Produktivitätsdienstprogramme für verschiedene Bereiche. Machen Sie mit, um Ihr Hacking-Toolkit zu erkunden, beizutragen und zu verbessern!
★ 1.383+1Sterne-Änderung der letzten 7 Tage - #35
🦄 🦄 🦄 Periphere Smart Contracts zur Interaktion mit Uniswap v3
★ 1.332-1Sterne-Änderung der letzten 7 Tage - #36
Ein Automatisierungstool, das Subdomains auflistet, Parameter für XSS, SQLI, Open Redirect, LFI, SSRF und RCE herausfiltert und nach Schwachstellen scannen kann.
★ 1.295+0Sterne-Änderung der letzten 7 Tage - #37
Recon- und Pentest-Skill-Paket. CORS, XSS, SQLi, SSRF, RCE, WordPress, MCP, Cloud, Subdomain Takeover und mehr. Praxiserprobt. MIT. Vollständiger Bericht unter hiago.sh
★ 1.224+18Sterne-Änderung der letzten 7 Tage - #38
🔨 Auflistung aller IP-Bereiche von: Google (Cloud & GoogleBot), Bing (Bingbot), Amazon (AWS), Microsoft, Oracle (Cloud), GitHub, Facebook (Meta), OpenAI (GPTBot) und anderen mit täglichen Aktualisierungen.
★ 1.174+5Sterne-Änderung der letzten 7 Tage - #39★ 1.082+3Sterne-Änderung der letzten 7 Tage
- #40
Vigolium – Ein hochpräziser Schwachstellenscanner, der agentenbasierte KI mit nativer Geschwindigkeit, Modularität und Präzision verbindet
★ 1.060+7Sterne-Änderung der letzten 7 Tage - #41★ 1.048+2Sterne-Änderung der letzten 7 Tage
- #42
Reconmap ist eine auf Zusammenarbeit ausgerichtete Sicherheitsplattform für Infosec-Teams und MSSPs, die ein End-to-End-Auftragsmanagement von der Aufklärung über die Ausführung bis hin zur Berichterstellung ermöglicht. Mit integrierter Befehlsautomatisierung, Ausgabeparsing und KI-gestützten Zusammenfassungen liefert es schnellere, strukturiertere und qualitativ hochwertigere Sicherheitsbewertungen.
★ 975+0Sterne-Änderung der letzten 7 Tage - #43
Autonome KI-Pentesting-Agenten – Echtzeit-Aufklärung, Schwachstellenerkennung und Exploit-Orchestrierung. Go + TypeScript.
★ 960+21Sterne-Änderung der letzten 7 Tage - #44★ 943+6Sterne-Änderung der letzten 7 Tage
- #45
Meine Sammlung verschiedener Sicherheitstools, hauptsächlich erstellt in Python und Bash. Für CTFs und Bug Bounties.
★ 921+1Sterne-Änderung der letzten 7 Tage - #46
Open-Source-Vorlagen zum Aufbau von Sicherheitsprogrammen
★ 915+1Sterne-Änderung der letzten 7 Tage - #47
Misconfig Mapper ist ein schnelles Tool, das Ihnen hilft, Sicherheitsfehlkonfigurationen bei beliebten Diensten von Drittanbietern aufzudecken, die von Ihrem Unternehmen oder Bug-Bounty-Zielen genutzt werden!
★ 910+1Sterne-Änderung der letzten 7 Tage - #48
Extrahiert schnell IP-Adressen, E-Mail-Adressen, Hashes, Dateien, Kreditkarten, Sozialversicherungsnummern und vieles mehr aus Text
★ 904+2Sterne-Änderung der letzten 7 Tage - #49
Arbeit läuft...
★ 845+3Sterne-Änderung der letzten 7 Tage - #50
Sammlung von Facebook Bug Bounty Writeups
★ 845-1Sterne-Änderung der letzten 7 Tage - #51
Bug-Bounty-Agent-Framework für Claude Code, Codex, Gemini, Cursor, Windsurf, Copilot und OpenClaw – 48 Agents, 26 Befehle, 19 CLI-Tools, 2 MCP-Server, autonome Suchschleifen, Exploit-Chain-Builder.
★ 815+3Sterne-Änderung der letzten 7 Tage - #52
Autonomous Offensive Security, Bug Bounty & Red Teaming Agent Framework powered by Hermes Agent, specialized reasoning skills, and multi-model LLM orchestration.
★ 758+102Sterne-Änderung der letzten 7 Tage - #53★ 749+137Sterne-Änderung der letzten 7 Tage
- #54
Ein Befehlszeilendienstprogramm, das entwickelt wurde, um URLs für eine bestimmte Domain auf einfache und effiziente Weise zu ermitteln. Es funktioniert durch das Sammeln von Informationen aus verschiedenen passiven Quellen, was bedeutet, dass es nicht direkt mit dem Ziel interagiert, sondern bereits öffentlich zugängliche Daten sammelt.
★ 722+3Sterne-Änderung der letzten 7 Tage - #55
Browser-Erweiterung für Chrome und Firefox zur passiven Erkennung von API-Schlüsseln und Secrets. Über 80 Erkennungsmuster, keine Konfiguration erforderlich.
★ 706+2Sterne-Änderung der letzten 7 Tage - #56
Real-world AI penetration testing engineer for authorized assessments — built-in cloud module covering AWS/Azure/GCP + Aliyun/Tencent/Huawei clouds. Built on Claude Agent SDK
★ 692—Sterne-Änderung der letzten 7 Tage - #57
ScanT3r - Modulares Bug-Bounty-Automatisierungstool (verwenden Sie Lotus statt github.com/bugBlocker/lotus)
★ 684-2Sterne-Änderung der letzten 7 Tage - #58
Bug Bounty ~ Awesomes | Bücher | Spickzettel | Checklisten | Tools | Wortlisten | Mehr
★ 663+3Sterne-Änderung der letzten 7 Tage - #59
Ein weiteres Tool zum Extrahieren von Git-Repositories von einer Website, mit Fokus auf möglichst vollständige Dumps und die Behandlung ungewöhnlicher Edge Cases.
★ 653+0Sterne-Änderung der letzten 7 Tage - #60
Ein einfaches Python-Skript mit BurpBouty-Profil, das dabei hilft, fehlerbasierte SQL-Injektionen zu erkennen, indem mehrere Anfragen mit 14 Payloads gesendet und 152 Regex-Muster für verschiedene Datenbanken überprüft werden.
★ 642+2Sterne-Änderung der letzten 7 Tage