Saltar al contenido principal
buildradar
Sign in
Tema · bugbounty

bugbounty

Repositorios de código abierto monitorizados etiquetados con bugbounty, ordenados por estrellas.

157 repositorios
  • Una lista seleccionada de materiales y recursos de seguridad de Smart Contracts para investigadores

    905-1Variación de estrellas de los últimos 7 días
  • Listas de verificación que utilizo durante mis procesos de búsqueda.

    892+1Variación de estrellas de los últimos 7 días
  • getJS@003random

    Una herramienta para obtener rápidamente todos los archivos/fuentes de javascript.

    892+2Variación de estrellas de los últimos 7 días
  • netlas-cookbook@netlas-io

    El objetivo de esta guía es muy sencillo: enseñar a cualquier persona interesada en la ciberseguridad, independientemente de su nivel de conocimiento, a aprovechar al máximo Netlas.io.

    888+0Variación de estrellas de los últimos 7 días
  • apk2url@n0mi1k

    Una herramienta de OSINT para extraer rápidamente endpoints de IP y URL de archivos APK mediante desensamblado y descompilación

    875+2Variación de estrellas de los últimos 7 días
  • Colección de informes de recompensas por errores (Bug Bounty) de Facebook.

    845-1Variación de estrellas de los últimos 7 días
  • censys-subdomain-finder@christophetd

    Realiza enumeración de subdominios utilizando los registros de transparencia de certificados de Censys.

    843-2Variación de estrellas de los últimos 7 días
  • Una lista masiva de dorks recopilados de diversas fuentes.

    825+1Variación de estrellas de los últimos 7 días
  • ShadowClone@fyoorer

    Libera el poder de la nube.

    822+1Variación de estrellas de los últimos 7 días
  • Garud@R0X4R

    Una herramienta de automatización que escanea subdominios, detecta secuestros de subdominios, filtra parámetros de puntos de inyección como XSS, SSTI, SSRF y escanea automáticamente vulnerabilidades sencillas.

    811+0Variación de estrellas de los últimos 7 días
  • Subdominator@RevoltSecurities

    SubDominator ayuda a descubrir subdominios asociados a un dominio objetivo de manera eficiente y con un impacto mínimo para Bug Bounty

    809+3Variación de estrellas de los últimos 7 días
  • Web_Hacking@Mehdi0x90

    Trucos de Bug Bounty, payloads útiles y bypasses para la seguridad de aplicaciones web.

    806+1Variación de estrellas de los últimos 7 días
  • emploleaks@infobyte

    Herramienta de OSINT que ayuda a detectar miembros de una empresa con credenciales filtradas

    790+2Variación de estrellas de los últimos 7 días
  • CyberPhish@Cyber-Dioxide

    Una herramienta de phishing personalizable y altamente equipada solo para fines educativos

    735+3Variación de estrellas de los últimos 7 días
  • TOP@GhostTroops

    Recopilación de bugbounty, pentesting, CVE-2023, POC, Exp, ejemplos de payload RCE y otros recursos.

    733+2Variación de estrellas de los últimos 7 días
  • 🔥🔒 Awesome MCP (Model Context Protocol) Security 🖥️

    732+0Variación de estrellas de los últimos 7 días
  • keyFinder@momenbasel

    Extensión de navegador para la detección pasiva de claves API y secretos en Chrome y Firefox. Más de 80 patrones de detección, sin configuración.

    706+2Variación de estrellas de los últimos 7 días
  • GDorks@Ishanoshada

    Lista de Google Dorks: descubre las joyas ocultas de Internet (al menos 320+ categorías) + aplicación web

    705+1Variación de estrellas de los últimos 7 días
  • chiasmodon@chiasmod0n

    Chiasmodon es una herramienta de OSINT diseñada para ayudar en el proceso de recopilación de información sobre un dominio objetivo. Su funcionalidad principal gira en torno a la búsqueda de datos relacionados con dominios, incluyendo correos electrónicos, credenciales, CIDR, ASN y subdominios; la herramienta también permite buscar ID de aplicaciones de Google Play.

    698+0Variación de estrellas de los últimos 7 días
  • docem@whitel1st

    Herramienta para insertar payloads de XXE y XSS en archivos docx, odt, pptx y xlsx (oxml_xxe mejorado).

    688+1Variación de estrellas de los últimos 7 días
  • scant3r@MindPatch

    ScanT3r - Herramienta de automatización de Bug Bounty basada en módulos (usar Lotus en lugar de github.com/bugBlocker/lotus)

    684-2Variación de estrellas de los últimos 7 días
  • ppfuzz@dwisiswant0

    Una herramienta rápida escrita en Rust para escanear vulnerabilidades de contaminación de prototipos del lado del cliente. 🦀

    676+3Variación de estrellas de los últimos 7 días
  • Bug-Bounty@AnLoMinus

    Bug Bounty ~ Recursos increíbles | Libros | Hojas de trucos | Listas de verificación | Herramientas | Listas de palabras | Más

    663+3Variación de estrellas de los últimos 7 días
  • SQLiDetector@eslam3kl

    Script simple en Python compatible con el perfil de BurpBouty que ayuda a detectar inyecciones SQL basadas en errores mediante el envío de múltiples solicitudes con 14 payloads y la verificación de 152 patrones regex para diferentes bases de datos.

    642+2Variación de estrellas de los últimos 7 días
  • Recursos prácticos para la investigación de seguridad ofensiva en CI/CD. Selección de los mejores recursos vistos desde 2021.

    630+2Variación de estrellas de los últimos 7 días
  • arsenal-ng@halilkirazkaya

    El lanzador clásico, evolucionado. Una biblioteca de comandos rápida basada en Go, equipada con más de 200 hojas de trucos de ciberseguridad. Solo instala y comienza a hackear.

    629+10Variación de estrellas de los últimos 7 días
  • AutorizePro@WuliRuler

    🧿 AutorizePro es una potente extensión de Burp Suite para la detección de fallos de autorización. Al añadir análisis asistido por IA y optimizar la lógica de detección, reduce significativamente la tasa de falsos positivos y mejora la eficiencia en la detección de vulnerabilidades.

    612+3Variación de estrellas de los últimos 7 días
  • leaker@vflame6

    Herramienta de enumeración pasiva de fugas

    593+6Variación de estrellas de los últimos 7 días
  • gato-x@AdnaneKhan

    GitHub Attack Toolkit - Extreme Edition - Un kit de herramientas de análisis estático y explotación para GitHub Actions.

    588+5Variación de estrellas de los últimos 7 días
  • webHunt@ghsec

    Búsqueda de errores en aplicaciones web

    579+0Variación de estrellas de los últimos 7 días
← Volver a temas