bugbounty
Repositorios de código abierto monitorizados etiquetados con bugbounty, ordenados por estrellas.
- #121
Una lista seleccionada de materiales y recursos de seguridad de Smart Contracts para investigadores
★ 905-1Variación de estrellas de los últimos 7 días - #122
Listas de verificación que utilizo durante mis procesos de búsqueda.
★ 892+1Variación de estrellas de los últimos 7 días - #123★ 892+2Variación de estrellas de los últimos 7 días
- #124
El objetivo de esta guía es muy sencillo: enseñar a cualquier persona interesada en la ciberseguridad, independientemente de su nivel de conocimiento, a aprovechar al máximo Netlas.io.
★ 888+0Variación de estrellas de los últimos 7 días - #125
Una herramienta de OSINT para extraer rápidamente endpoints de IP y URL de archivos APK mediante desensamblado y descompilación
★ 875+2Variación de estrellas de los últimos 7 días - #126
Colección de informes de recompensas por errores (Bug Bounty) de Facebook.
★ 845-1Variación de estrellas de los últimos 7 días - #127
Realiza enumeración de subdominios utilizando los registros de transparencia de certificados de Censys.
★ 843-2Variación de estrellas de los últimos 7 días - #128
Una lista masiva de dorks recopilados de diversas fuentes.
★ 825+1Variación de estrellas de los últimos 7 días - #129
Libera el poder de la nube.
★ 822+1Variación de estrellas de los últimos 7 días - #130
Una herramienta de automatización que escanea subdominios, detecta secuestros de subdominios, filtra parámetros de puntos de inyección como XSS, SSTI, SSRF y escanea automáticamente vulnerabilidades sencillas.
★ 811+0Variación de estrellas de los últimos 7 días - #131
SubDominator ayuda a descubrir subdominios asociados a un dominio objetivo de manera eficiente y con un impacto mínimo para Bug Bounty
★ 809+3Variación de estrellas de los últimos 7 días - #132
Trucos de Bug Bounty, payloads útiles y bypasses para la seguridad de aplicaciones web.
★ 806+1Variación de estrellas de los últimos 7 días - #133
Herramienta de OSINT que ayuda a detectar miembros de una empresa con credenciales filtradas
★ 790+2Variación de estrellas de los últimos 7 días - #134
Una herramienta de phishing personalizable y altamente equipada solo para fines educativos
★ 735+3Variación de estrellas de los últimos 7 días - #135
Recopilación de bugbounty, pentesting, CVE-2023, POC, Exp, ejemplos de payload RCE y otros recursos.
★ 733+2Variación de estrellas de los últimos 7 días - #136
🔥🔒 Awesome MCP (Model Context Protocol) Security 🖥️
★ 732+0Variación de estrellas de los últimos 7 días - #137
Extensión de navegador para la detección pasiva de claves API y secretos en Chrome y Firefox. Más de 80 patrones de detección, sin configuración.
★ 706+2Variación de estrellas de los últimos 7 días - #138
Lista de Google Dorks: descubre las joyas ocultas de Internet (al menos 320+ categorías) + aplicación web
★ 705+1Variación de estrellas de los últimos 7 días - #139
Chiasmodon es una herramienta de OSINT diseñada para ayudar en el proceso de recopilación de información sobre un dominio objetivo. Su funcionalidad principal gira en torno a la búsqueda de datos relacionados con dominios, incluyendo correos electrónicos, credenciales, CIDR, ASN y subdominios; la herramienta también permite buscar ID de aplicaciones de Google Play.
★ 698+0Variación de estrellas de los últimos 7 días - #140
Herramienta para insertar payloads de XXE y XSS en archivos docx, odt, pptx y xlsx (oxml_xxe mejorado).
★ 688+1Variación de estrellas de los últimos 7 días - #141
ScanT3r - Herramienta de automatización de Bug Bounty basada en módulos (usar Lotus en lugar de github.com/bugBlocker/lotus)
★ 684-2Variación de estrellas de los últimos 7 días - #142
Una herramienta rápida escrita en Rust para escanear vulnerabilidades de contaminación de prototipos del lado del cliente. 🦀
★ 676+3Variación de estrellas de los últimos 7 días - #143
Bug Bounty ~ Recursos increíbles | Libros | Hojas de trucos | Listas de verificación | Herramientas | Listas de palabras | Más
★ 663+3Variación de estrellas de los últimos 7 días - #144
Script simple en Python compatible con el perfil de BurpBouty que ayuda a detectar inyecciones SQL basadas en errores mediante el envío de múltiples solicitudes con 14 payloads y la verificación de 152 patrones regex para diferentes bases de datos.
★ 642+2Variación de estrellas de los últimos 7 días - #145
Recursos prácticos para la investigación de seguridad ofensiva en CI/CD. Selección de los mejores recursos vistos desde 2021.
★ 630+2Variación de estrellas de los últimos 7 días - #146
El lanzador clásico, evolucionado. Una biblioteca de comandos rápida basada en Go, equipada con más de 200 hojas de trucos de ciberseguridad. Solo instala y comienza a hackear.
★ 629+10Variación de estrellas de los últimos 7 días - #147
🧿 AutorizePro es una potente extensión de Burp Suite para la detección de fallos de autorización. Al añadir análisis asistido por IA y optimizar la lógica de detección, reduce significativamente la tasa de falsos positivos y mejora la eficiencia en la detección de vulnerabilidades.
★ 612+3Variación de estrellas de los últimos 7 días - #148★ 593+6Variación de estrellas de los últimos 7 días
- #149
GitHub Attack Toolkit - Extreme Edition - Un kit de herramientas de análisis estático y explotación para GitHub Actions.
★ 588+5Variación de estrellas de los últimos 7 días - #150★ 579+0Variación de estrellas de los últimos 7 días