Saltar al contenido principal
buildradar
Iniciar sesión
Tema · bugbounty

bugbounty

Repositorios de código abierto monitorizados etiquetados con bugbounty, ordenados por estrellas.

157 repositorios
  • webcopilot@h4r5h1t

    Una herramienta de automatización que enumera subdominios, filtra parámetros vulnerables a XSS, SQLi, redirección abierta, LFI, SSRF y RCE, y luego escanea en busca de vulnerabilidades.

    1295+0Variación de estrellas de los últimos 7 días
  • nuclei-wordfence-cve@topscoder

    Más de 80 mil plantillas de Nuclei para WordPress, actualizadas diariamente con inteligencia de Wordfence; filtra por severidad/etiquetas/CVE y escanea en una sola línea. 🚀🔒

    1278+0Variación de estrellas de los últimos 7 días
  • Armas para hackers móviles / Una colección de herramientas útiles utilizadas por hackers móviles. Feliz hacking, feliz búsqueda de errores.

    1278+0Variación de estrellas de los últimos 7 días
  • scilla@edoardottt

    Herramienta de recopilación de información: enumeración de DNS, subdominios, puertos y directorios

    1264+0Variación de estrellas de los últimos 7 días
  • shortscan@bitquark

    Una herramienta de enumeración de nombres de archivo cortos para IIS

    1217+0Variación de estrellas de los últimos 7 días
  • ksubdomain@boy-hack

    Herramienta de enumeración de subdominios, paquetes DNS asíncronos, utiliza pcap para escanear 1,600,000 subdominios en 1 segundo

    1217+0Variación de estrellas de los últimos 7 días
  • Web Cache Vulnerability Scanner es una herramienta de línea de comandos basada en Go para probar el envenenamiento de caché web. Es desarrollada por Hackmanit GmbH (http://hackmanit.de/).

    1202+0Variación de estrellas de los últimos 7 días
  • leaky-paths@ayoubfathi

    Una colección de rutas especiales vinculadas a APIs sensibles comunes, configuraciones internas de devops, configuraciones de frameworks, malas configuraciones conocidas, APIs interesantes, etc. Puede utilizarse como parte del descubrimiento de contenido web para escanear pasivamente endpoints de alta calidad y obtener resultados rápidos.

    1193+0Variación de estrellas de los últimos 7 días
  • Fragmentos de código vulnerables de Twitter

    1176+0Variación de estrellas de los últimos 7 días
  • ipranges@lord-alfred

    🔨 Lista todos los rangos de IP de: Google (Cloud y GoogleBot), Bing (Bingbot), Amazon (AWS), Microsoft, Oracle (Cloud), GitHub, Facebook (Meta), OpenAI (GPTBot) y otros, con actualizaciones diarias.

    1174+0Variación de estrellas de los últimos 7 días
  • Un enumerador de nube impresionante

    1146+0Variación de estrellas de los últimos 7 días
  • "¿Puedo tomar el control de un DNS?": una lista de proveedores de DNS y cómo reclamar dominios vulnerables.

    1105+2Variación de estrellas de los últimos 7 días
  • jwt-hack@hahwul

    Kit de herramientas para hackear JSON Web Tokens.

    1080+5Variación de estrellas de los últimos 7 días
  • magicRecon@robotshell

    MagicRecon es un potente script de shell para maximizar el proceso de reconocimiento y recolección de datos de un objetivo, detectando vulnerabilidades comunes y guardando los resultados de forma organizada en directorios y diversos formatos.

    1056+3Variación de estrellas de los últimos 7 días
  • sitedorks@Zarcolio

    Busca en Google/Bing/Ecosia/DuckDuckGo/Yandex/Yahoo un término de búsqueda (dork) con un conjunto predeterminado de sitios web, programas de bug bounty o colecciones personalizadas.

    1054+0Variación de estrellas de los últimos 7 días
  • cent@xm1k3

    Edición comunitaria de plantillas de nuclei, una herramienta sencilla que permite organizar todas las plantillas de Nuclei ofrecidas por la comunidad en un solo lugar

    1048+1Variación de estrellas de los últimos 7 días
  • mantis@PhonePe

    Mantis es un framework de seguridad que automatiza el flujo de trabajo de descubrimiento, reconocimiento y escaneo de vulnerabilidades.

    1038+0Variación de estrellas de los últimos 7 días
  • karma_v2@Dheerajmadhukar

    karma v2 es un marco de trabajo de reconocimiento automatizado de inteligencia de fuentes abiertas (OSINT) pasivo

    1024+1Variación de estrellas de los últimos 7 días
  • Versión modificada basada en ARL-V2.6.2.

    1005+0Variación de estrellas de los últimos 7 días
  • airecon@pikpikcu

    AIRecon es un agente de ciberseguridad autónomo que combina un modelo de lenguaje grande autohospedado (Ollama) con un entorno aislado de Kali Linux en Docker y una interfaz de usuario basada en texto (TUI). Está diseñado para automatizar evaluaciones de seguridad, pruebas de penetración y reconocimiento de bug bounty, sin claves API ni dependencia de la nube.

    986+6Variación de estrellas de los últimos 7 días
  • fuzz4bounty@0xPugal

    Listas de palabras 1337 para Bug Bounty Hunting

    983+1Variación de estrellas de los últimos 7 días
  • Hacking-Tools@aw-junaid

    Este repositorio es una colección de diversas herramientas de hacking ético y malware para pruebas de penetración e investigación, escritas en Python, Ruby, Rust, C++, Go y C.

    977+39Variación de estrellas de los últimos 7 días
  • SpiderSuite@spidersuite

    Lanzamientos, wiki y hoja de ruta de SpiderSuite (rastreador de seguridad web)

    976+4Variación de estrellas de los últimos 7 días
  • subscraper@m8sec

    Herramienta de enumeración de subdominios y objetivos diseñada para pruebas de seguridad ofensiva.

    974+1Variación de estrellas de los últimos 7 días
  • AppSec-Payloads@sh377c0d3

    Arsenal de payloads de seguridad de aplicaciones (AppSec) para pentesters y cazadores de recompensas por errores (bug bounty hunters).

    947+3Variación de estrellas de los últimos 7 días
  • mantra@brosck

    「🔑」Una herramienta utilizada para detectar filtraciones de claves API en archivos y páginas JS.

    940+1Variación de estrellas de los últimos 7 días
  • BugBountyScanner@chvancooten

    Un script de Bash y una imagen de Docker para reconocimiento en Bug Bounty. Diseñado para uso sin interfaz gráfica.

    922+0Variación de estrellas de los últimos 7 días
  • security-tools@bl4de

    Mi colección de diversas herramientas de seguridad creadas principalmente en Python y Bash. Para CTF y Bug Bounty.

    921+1Variación de estrellas de los últimos 7 días
  • urlfinder@projectdiscovery

    Una herramienta de alta velocidad para la recopilación pasiva de URLs, optimizada para el descubrimiento eficiente y exhaustivo de activos web sin escaneo activo

    910+3Variación de estrellas de los últimos 7 días
  • Misconfig Mapper es una herramienta rápida para ayudar a descubrir configuraciones de seguridad incorrectas en servicios de terceros populares utilizados por su empresa o en objetivos de bug bounty.

    909+0Variación de estrellas de los últimos 7 días
← Volver a temas