bugbounty
Repositorios de código abierto monitorizados etiquetados con bugbounty, ordenados por estrellas.
- #61
Burp Bounty (Scan Check Builder en BApp Store) es una extensión de Burp Suite que permite, de forma rápida y sencilla, mejorar el escáner activo y pasivo mediante reglas personalizadas a través de una interfaz gráfica muy intuitiva.
★ 1813+0Variación de estrellas de los últimos 7 días - #62
InQL es una extensión robusta de código abierto para Burp Suite destinada a pruebas avanzadas de GraphQL, que ofrece detección intuitiva de vulnerabilidades, escaneos personalizables e integración fluida con Burp.
★ 1804+0Variación de estrellas de los últimos 7 días - #63
Un proyecto de código abierto en Golang para evaluar diferentes herramientas de seguridad de API y WAF en cuanto a lógica de detección y bypasses
★ 1800+0Variación de estrellas de los últimos 7 días - #64★ 1792+0Variación de estrellas de los últimos 7 días
- #65★ 1783+0Variación de estrellas de los últimos 7 días
- #66★ 1755+0Variación de estrellas de los últimos 7 días
- #67
Una extensa lista de informes divulgados en Hackerone sobre Android y otros recursos relacionados.
★ 1710+0Variación de estrellas de los últimos 7 días - #68
Una herramienta de reconocimiento que permite buscar URLs expuestas a través de servicios acortadores
★ 1697+0Variación de estrellas de los últimos 7 días - #69
Herramienta avanzada de fuerza bruta impulsada por LLM que combina inteligencia de IA con ataques de inicio de sesión automatizados
★ 1690+0Variación de estrellas de los últimos 7 días - #70
Una biblioteca de Python para utilizar el gran grupo de IP de AWS API Gateway como proxy para generar IP pseudo-infinitas para web scraping y ataques de fuerza bruta.
★ 1677+0Variación de estrellas de los últimos 7 días - #71
Una colección de comandos de una sola línea para la búsqueda de recompensas por errores (bug bounty).
★ 1630+0Variación de estrellas de los últimos 7 días - #72★ 1604+0Variación de estrellas de los últimos 7 días
- #73
ScopeSentry: mapeo del ciberespacio, enumeración de subdominios, escaneo de puertos, descubrimiento de información sensible, escaneo de vulnerabilidades y nodos distribuidos.
★ 1601+0Variación de estrellas de los últimos 7 días - #74★ 1591+0Variación de estrellas de los últimos 7 días
- #75
GooFuzz es una herramienta para realizar fuzzing con un enfoque OSINT, capaz de enumerar directorios, archivos, subdominios o parámetros sin dejar rastros en el servidor de destino mediante búsquedas avanzadas de Google (Google Dorking).
★ 1583+0Variación de estrellas de los últimos 7 días - #76
Extensión de Burp Suite que añade herramientas MCP integradas, análisis asistido por IA, controles de privacidad, escaneo pasivo y activo, entre otros.
★ 1477+0Variación de estrellas de los últimos 7 días - #77
Recopilación de aplicaciones vulnerables.
★ 1477+0Variación de estrellas de los últimos 7 días - #78
Herramienta de seguridad para buscar archivos interesantes en S3 Buckets.
★ 1473+0Variación de estrellas de los últimos 7 días - #79
Herramienta rápida de reconocimiento en GitHub. Busca secretos filtrados en todo GitHub, no solo en repositorios y organizaciones conocidos. Soporte para GitHub dorks.
★ 1454+0Variación de estrellas de los últimos 7 días - #80
El proyecto API Security tiene como objetivo presentar métodos únicos de ataque y defensa en el campo de la seguridad de API
★ 1447+0Variación de estrellas de los últimos 7 días - #81
Algunos archivos para realizar fuerza bruta en ciertas cosas.
★ 1427+0Variación de estrellas de los últimos 7 días - #82
Una colección curada de herramientas de pruebas de penetración y utilidades de productividad de primer nivel en múltiples dominios. ¡Únete para explorar, contribuir y mejorar tu kit de herramientas de hacking!
★ 1383+0Variación de estrellas de los últimos 7 días - #83
Google Dorks útiles para seguridad web y programas de Bug Bounty.
★ 1363+0Variación de estrellas de los últimos 7 días - #84
vAPI es una interfaz programada de forma adversa y vulnerable (Vulnerable Adversely Programmed Interface), una API autohospedable que imita los escenarios del Top 10 de API de OWASP a través de ejercicios.
★ 1349+0Variación de estrellas de los últimos 7 días - #85
Lista curada por la comunidad de programas públicos de bug bounty y divulgación responsable.
★ 1342+0Variación de estrellas de los últimos 7 días - #86
PwnFox es una extensión de Firefox/Burp que proporciona herramientas útiles para auditorías de seguridad.
★ 1340+0Variación de estrellas de los últimos 7 días - #87★ 1323+0Variación de estrellas de los últimos 7 días
- #88
Un escáner de host virtual que realiza búsquedas inversas, compatible con herramientas de pivote, detección de escenarios catch-all, y capaz de manejar comodines, alias y páginas predeterminadas dinámicas.
★ 1308+0Variación de estrellas de los últimos 7 días - #89
Convierte fácilmente aplicaciones de línea de comandos monohilo en aplicaciones rápidas multihilo con soporte para CIDR y glob.
★ 1303+0Variación de estrellas de los últimos 7 días - #90★ 1302+0Variación de estrellas de los últimos 7 días