bugbounty
Repositorios de código abierto monitorizados etiquetados con bugbounty, ordenados por estrellas.
- #31
La solución más rápida y completa para el reconocimiento de dominios. Soporta capturas de pantalla, escaneo de puertos, verificación HTTP, importación de datos de otras herramientas, monitoreo de subdominios, alertas mediante Discord, Slack y Telegram, múltiples claves de API para fuentes y mucho más.
★ 3788+2Variación de estrellas de los últimos 7 días - #32
Toma una lista de dominios, rastrea URLs y busca endpoints, secretos, claves de API, extensiones de archivos, tokens y más
★ 3758+5Variación de estrellas de los últimos 7 días - #33
Este repositorio contiene una gran cantidad de listas de verificación de vulnerabilidades web y de API, muchas ideas de vulnerabilidades y consejos de Twitter
★ 3635+0Variación de estrellas de los últimos 7 días - #34
Un esfuerzo por construir un único lugar para todo el material útil relacionado con la seguridad en Android e iOS. Todas las referencias y herramientas pertenecen a sus respectivos propietarios. Solo lo mantengo.
★ 3527+2Variación de estrellas de los últimos 7 días - #35
pagodo (Passive Google Dork): automatiza la extracción y búsqueda en la base de datos de Google Hacking
★ 3387+0Variación de estrellas de los últimos 7 días - #36
Herramienta automatizada de enumeración de bases de datos NoSQL y explotación de aplicaciones web.
★ 3344-1Variación de estrellas de los últimos 7 días - #37
Rockyou para fuzzing web
★ 3234+3Variación de estrellas de los últimos 7 días - #38
Una colección de scripts de una sola línea ideales para consejos de bug bounty.
★ 3194+6Variación de estrellas de los últimos 7 días - #39★ 3169+4Variación de estrellas de los últimos 7 días
- #40
Extracción de URL desde los rincones oscuros de Web Archives para búsqueda de errores/fuzzing/análisis posterior
★ 3166+6Variación de estrellas de los últimos 7 días - #41
Descubre rápidamente hosts expuestos en internet utilizando múltiples motores de búsqueda.
★ 3044+2Variación de estrellas de los últimos 7 días - #42★ 2995+1Variación de estrellas de los últimos 7 días
- #43
Web Fuzzing Box - Diccionarios de pruebas de fuzzing web y algunos payloads
★ 2793+1Variación de estrellas de los últimos 7 días - #44★ 2743+5Variación de estrellas de los últimos 7 días
- #45★ 2574+16Variación de estrellas de los últimos 7 días
- #46
Sudomy es una herramienta de enumeración de subdominios para recopilar subdominios y analizar dominios realizando reconocimiento automatizado (recon) para bug hunting / pentesting
★ 2431-1Variación de estrellas de los últimos 7 días - #47
Una colección de pequeños XSS Payloads que pueden ser utilizados en diferentes contextos. https://tinyxss.terjanq.me
★ 2387+1Variación de estrellas de los últimos 7 días - #48
gitGraber: monitorea GitHub para buscar y encontrar datos confidenciales en tiempo real para diferentes servicios en línea como Google, Amazon, Paypal, Github, Mailgun, Facebook, Twitter, Heroku, Stripe...
★ 2381+5Variación de estrellas de los últimos 7 días - #49★ 2370+0Variación de estrellas de los últimos 7 días
- #50
ezXSS es una herramienta sencilla para que los pentesters y cazadores de errores prueben Cross Site Scripting (ciego).
★ 2333+3Variación de estrellas de los últimos 7 días - #51
Aplica fuerza bruta automáticamente a todos los servicios que se ejecutan en un objetivo.
★ 2301+2Variación de estrellas de los últimos 7 días - #52
Puredns es una herramienta rápida de resolución de dominios y fuerza bruta de subdominios que puede filtrar con precisión subdominios comodín y entradas envenenadas por DNS.
★ 2238+4Variación de estrellas de los últimos 7 días - #53
Consejos y tutoriales para Bug Bounty y pruebas de penetración.
★ 2117+2Variación de estrellas de los últimos 7 días - #54★ 2111+2Variación de estrellas de los últimos 7 días
- #55★ 2093+0Variación de estrellas de los últimos 7 días
- #56
Una herramienta para encontrar subdominios y elementos interesantes ocultos en archivos Javascript externos de páginas, carpetas y Github.
★ 1889+3Variación de estrellas de los últimos 7 días - #57
🚫 Herramienta avanzada para investigadores de seguridad para eludir restricciones 403/40X mediante técnicas inteligentes y manipulación adaptativa de solicitudes. Rápida. Precisa. Efectiva.
★ 1869+27Variación de estrellas de los últimos 7 días - #58
Para investigaciones básicas, los 25 principales parámetros de vulnerabilidad que se pueden utilizar en herramientas de automatización o reconocimiento manual. 🛡️⚔️🧙
★ 1848+1Variación de estrellas de los últimos 7 días - #59
Una guía completa para pruebas de penetración en aplicaciones web y búsqueda de recompensas por errores (bug bounty), que cubre metodologías, herramientas y recursos para identificar y explotar vulnerabilidades.
★ 1848+3Variación de estrellas de los últimos 7 días - #60
Escáner de aplicaciones web basado en Python para recopilar OSINT y realizar pruebas de vulnerabilidades OWASP en un sitio web objetivo.
★ 1820-1Variación de estrellas de los últimos 7 días