bugbounty
Repositorios de código abierto monitorizados etiquetados con bugbounty, ordenados por estrellas.
- #91
Una herramienta de automatización que enumera subdominios, filtra parámetros vulnerables a XSS, SQLi, redirección abierta, LFI, SSRF y RCE, y luego escanea en busca de vulnerabilidades.
★ 1295+0Variación de estrellas de los últimos 7 días - #92
Más de 80 mil plantillas de Nuclei para WordPress, actualizadas diariamente con inteligencia de Wordfence; filtra por severidad/etiquetas/CVE y escanea en una sola línea. 🚀🔒
★ 1278+0Variación de estrellas de los últimos 7 días - #93
Armas para hackers móviles / Una colección de herramientas útiles utilizadas por hackers móviles. Feliz hacking, feliz búsqueda de errores.
★ 1278+0Variación de estrellas de los últimos 7 días - #94
Herramienta de recopilación de información: enumeración de DNS, subdominios, puertos y directorios
★ 1264+0Variación de estrellas de los últimos 7 días - #95★ 1217+0Variación de estrellas de los últimos 7 días
- #96
Herramienta de enumeración de subdominios, paquetes DNS asíncronos, utiliza pcap para escanear 1,600,000 subdominios en 1 segundo
★ 1217+0Variación de estrellas de los últimos 7 días - #97
Web Cache Vulnerability Scanner es una herramienta de línea de comandos basada en Go para probar el envenenamiento de caché web. Es desarrollada por Hackmanit GmbH (http://hackmanit.de/).
★ 1202+0Variación de estrellas de los últimos 7 días - #98
Una colección de rutas especiales vinculadas a APIs sensibles comunes, configuraciones internas de devops, configuraciones de frameworks, malas configuraciones conocidas, APIs interesantes, etc. Puede utilizarse como parte del descubrimiento de contenido web para escanear pasivamente endpoints de alta calidad y obtener resultados rápidos.
★ 1193+0Variación de estrellas de los últimos 7 días - #99
Fragmentos de código vulnerables de Twitter
★ 1176+0Variación de estrellas de los últimos 7 días - #100
🔨 Lista todos los rangos de IP de: Google (Cloud y GoogleBot), Bing (Bingbot), Amazon (AWS), Microsoft, Oracle (Cloud), GitHub, Facebook (Meta), OpenAI (GPTBot) y otros, con actualizaciones diarias.
★ 1174+0Variación de estrellas de los últimos 7 días - #101
Un enumerador de nube impresionante
★ 1146+0Variación de estrellas de los últimos 7 días - #102
"¿Puedo tomar el control de un DNS?": una lista de proveedores de DNS y cómo reclamar dominios vulnerables.
★ 1105+2Variación de estrellas de los últimos 7 días - #103★ 1080+5Variación de estrellas de los últimos 7 días
- #104
MagicRecon es un potente script de shell para maximizar el proceso de reconocimiento y recolección de datos de un objetivo, detectando vulnerabilidades comunes y guardando los resultados de forma organizada en directorios y diversos formatos.
★ 1056+3Variación de estrellas de los últimos 7 días - #105
Busca en Google/Bing/Ecosia/DuckDuckGo/Yandex/Yahoo un término de búsqueda (dork) con un conjunto predeterminado de sitios web, programas de bug bounty o colecciones personalizadas.
★ 1054+0Variación de estrellas de los últimos 7 días - #106
Edición comunitaria de plantillas de nuclei, una herramienta sencilla que permite organizar todas las plantillas de Nuclei ofrecidas por la comunidad en un solo lugar
★ 1048+1Variación de estrellas de los últimos 7 días - #107
Mantis es un framework de seguridad que automatiza el flujo de trabajo de descubrimiento, reconocimiento y escaneo de vulnerabilidades.
★ 1038+0Variación de estrellas de los últimos 7 días - #108
karma v2 es un marco de trabajo de reconocimiento automatizado de inteligencia de fuentes abiertas (OSINT) pasivo
★ 1024+1Variación de estrellas de los últimos 7 días - #109
Versión modificada basada en ARL-V2.6.2.
★ 1005+0Variación de estrellas de los últimos 7 días - #110
AIRecon es un agente de ciberseguridad autónomo que combina un modelo de lenguaje grande autohospedado (Ollama) con un entorno aislado de Kali Linux en Docker y una interfaz de usuario basada en texto (TUI). Está diseñado para automatizar evaluaciones de seguridad, pruebas de penetración y reconocimiento de bug bounty, sin claves API ni dependencia de la nube.
★ 986+6Variación de estrellas de los últimos 7 días - #111
Listas de palabras 1337 para Bug Bounty Hunting
★ 983+1Variación de estrellas de los últimos 7 días - #112
Este repositorio es una colección de diversas herramientas de hacking ético y malware para pruebas de penetración e investigación, escritas en Python, Ruby, Rust, C++, Go y C.
★ 977+39Variación de estrellas de los últimos 7 días - #113
Lanzamientos, wiki y hoja de ruta de SpiderSuite (rastreador de seguridad web)
★ 976+4Variación de estrellas de los últimos 7 días - #114
Herramienta de enumeración de subdominios y objetivos diseñada para pruebas de seguridad ofensiva.
★ 974+1Variación de estrellas de los últimos 7 días - #115
Arsenal de payloads de seguridad de aplicaciones (AppSec) para pentesters y cazadores de recompensas por errores (bug bounty hunters).
★ 947+3Variación de estrellas de los últimos 7 días - #116
「🔑」Una herramienta utilizada para detectar filtraciones de claves API en archivos y páginas JS.
★ 940+1Variación de estrellas de los últimos 7 días - #117
Un script de Bash y una imagen de Docker para reconocimiento en Bug Bounty. Diseñado para uso sin interfaz gráfica.
★ 922+0Variación de estrellas de los últimos 7 días - #118
Mi colección de diversas herramientas de seguridad creadas principalmente en Python y Bash. Para CTF y Bug Bounty.
★ 921+1Variación de estrellas de los últimos 7 días - #119
Una herramienta de alta velocidad para la recopilación pasiva de URLs, optimizada para el descubrimiento eficiente y exhaustivo de activos web sin escaneo activo
★ 910+3Variación de estrellas de los últimos 7 días - #120
Misconfig Mapper es una herramienta rápida para ayudar a descubrir configuraciones de seguridad incorrectas en servicios de terceros populares utilizados por su empresa o en objetivos de bug bounty.
★ 909+0Variación de estrellas de los últimos 7 días