Saltar al contenido principal
buildradar
Sign in
Tema · bugbounty

bugbounty

Repositorios de código abierto monitorizados etiquetados con bugbounty, ordenados por estrellas.

157 repositorios
  • Findomain@Findomain

    La solución más rápida y completa para el reconocimiento de dominios. Soporta capturas de pantalla, escaneo de puertos, verificación HTTP, importación de datos de otras herramientas, monitoreo de subdominios, alertas mediante Discord, Slack y Telegram, múltiples claves de API para fuentes y mucho más.

    3788+2Variación de estrellas de los últimos 7 días
  • cariddi@edoardottt

    Toma una lista de dominios, rastrea URLs y busca endpoints, secretos, claves de API, extensiones de archivos, tokens y más

    3758+5Variación de estrellas de los últimos 7 días
  • Este repositorio contiene una gran cantidad de listas de verificación de vulnerabilidades web y de API, muchas ideas de vulnerabilidades y consejos de Twitter

    3635+0Variación de estrellas de los últimos 7 días
  • Un esfuerzo por construir un único lugar para todo el material útil relacionado con la seguridad en Android e iOS. Todas las referencias y herramientas pertenecen a sus respectivos propietarios. Solo lo mantengo.

    3527+2Variación de estrellas de los últimos 7 días
  • pagodo@opsdisk

    pagodo (Passive Google Dork): automatiza la extracción y búsqueda en la base de datos de Google Hacking

    3387+0Variación de estrellas de los últimos 7 días
  • NoSQLMap@codingo

    Herramienta automatizada de enumeración de bases de datos NoSQL y explotación de aplicaciones web.

    3344-1Variación de estrellas de los últimos 7 días
  • Rockyou para fuzzing web

    3234+3Variación de estrellas de los últimos 7 días
  • Una colección de scripts de una sola línea ideales para consejos de bug bounty.

    3194+6Variación de estrellas de los últimos 7 días
  • S3Scanner@sa7mon

    ¡Busca buckets de S3 mal configurados en APIs compatibles con S3!

    3169+4Variación de estrellas de los últimos 7 días
  • ParamSpider@devanshbatham

    Extracción de URL desde los rincones oscuros de Web Archives para búsqueda de errores/fuzzing/análisis posterior

    3166+6Variación de estrellas de los últimos 7 días
  • uncover@projectdiscovery

    Descubre rápidamente hosts expuestos en internet utilizando múltiples motores de búsqueda.

    3044+2Variación de estrellas de los últimos 7 días
  • gospider@jaeles-project

    Gospider: araña web rápida escrita en Go

    2995+1Variación de estrellas de los últimos 7 días
  • Web-Fuzzing-Box@gh0stkey

    Web Fuzzing Box - Diccionarios de pruebas de fuzzing web y algunos payloads

    2793+1Variación de estrellas de los últimos 7 días
  • reFlutter@Impact-I

    Framework de ingeniería inversa para Flutter.

    2743+5Variación de estrellas de los últimos 7 días
  • caido@caido

    🚀 Lanzamientos, wiki y hoja de ruta de Caido

    2574+16Variación de estrellas de los últimos 7 días
  • Sudomy@screetsec

    Sudomy es una herramienta de enumeración de subdominios para recopilar subdominios y analizar dominios realizando reconocimiento automatizado (recon) para bug hunting / pentesting

    2431-1Variación de estrellas de los últimos 7 días
  • Tiny-XSS-Payloads@terjanq

    Una colección de pequeños XSS Payloads que pueden ser utilizados en diferentes contextos. https://tinyxss.terjanq.me

    2387+1Variación de estrellas de los últimos 7 días
  • gitGraber@hisxo

    gitGraber: monitorea GitHub para buscar y encontrar datos confidenciales en tiempo real para diferentes servicios en línea como Google, Amazon, Paypal, Github, Mailgun, Facebook, Twitter, Heroku, Stripe...

    2381+5Variación de estrellas de los últimos 7 días
  • jaeles@jaeles-project

    La navaja suiza para pruebas automatizadas de aplicaciones web

    2370+0Variación de estrellas de los últimos 7 días
  • ezXSS@ssl

    ezXSS es una herramienta sencilla para que los pentesters y cazadores de errores prueben Cross Site Scripting (ciego).

    2333+3Variación de estrellas de los últimos 7 días
  • BruteX@1N3

    Aplica fuerza bruta automáticamente a todos los servicios que se ejecutan en un objetivo.

    2301+2Variación de estrellas de los últimos 7 días
  • puredns@d3mondev

    Puredns es una herramienta rápida de resolución de dominios y fuerza bruta de subdominios que puede filtrar con precisión subdominios comodín y entradas envenenadas por DNS.

    2238+4Variación de estrellas de los últimos 7 días
  • Consejos y tutoriales para Bug Bounty y pruebas de penetración.

    2117+2Variación de estrellas de los últimos 7 días
  • subjack@haccer

    Herramienta de apropiación de DNS escrita en Go

    2111+2Variación de estrellas de los últimos 7 días
  • x8@Sh1Yo

    Conjunto de herramientas para el descubrimiento de parámetros ocultos

    2093+0Variación de estrellas de los últimos 7 días
  • SubDomainizer@nsonaniya2010

    Una herramienta para encontrar subdominios y elementos interesantes ocultos en archivos Javascript externos de páginas, carpetas y Github.

    1889+3Variación de estrellas de los últimos 7 días
  • nomore403@devploit

    🚫 Herramienta avanzada para investigadores de seguridad para eludir restricciones 403/40X mediante técnicas inteligentes y manipulación adaptativa de solicitudes. Rápida. Precisa. Efectiva.

    1869+27Variación de estrellas de los últimos 7 días
  • top25-parameter@lutfumertceylan

    Para investigaciones básicas, los 25 principales parámetros de vulnerabilidad que se pueden utilizar en herramientas de automatización o reconocimiento manual. 🛡️⚔️🧙

    1848+1Variación de estrellas de los últimos 7 días
  • Una guía completa para pruebas de penetración en aplicaciones web y búsqueda de recompensas por errores (bug bounty), que cubre metodologías, herramientas y recursos para identificar y explotar vulnerabilidades.

    1848+3Variación de estrellas de los últimos 7 días
  • BlackWidow@1N3

    Escáner de aplicaciones web basado en Python para recopilar OSINT y realizar pruebas de vulnerabilidades OWASP en un sitio web objetivo.

    1820-1Variación de estrellas de los últimos 7 días
← Volver a temas