Aller au contenu principal
buildradar
Sign in
Sujet · bugbounty

bugbounty

Dépôts open source suivis étiquetés bugbounty, triés par étoiles.

157 dépôts
  • webcopilot@h4r5h1t

    Un outil d'automatisation qui énumère les sous-domaines, filtre les paramètres vulnérables aux XSS, SQLi, redirections ouvertes, LFI, SSRF et RCE, puis scanne les vulnérabilités.

    1 295+0Évolution des étoiles sur les 7 derniers jours
  • nuclei-wordfence-cve@topscoder

    Plus de 80 000 modèles Nuclei pour WordPress, mis à jour quotidiennement à partir des données Wordfence — filtrez par sévérité/tags/CVE et scannez en une ligne. 🚀🔒

    1 278+0Évolution des étoiles sur les 7 derniers jours
  • Armes de hacker mobile / Une collection d'outils utilisés par les hackers mobiles. Bon hacking et bonne chasse aux bugs.

    1 278+4Évolution des étoiles sur les 7 derniers jours
  • scilla@edoardottt

    Outil de collecte d'informations - énumération de DNS, sous-domaines, ports et répertoires

    1 264+1Évolution des étoiles sur les 7 derniers jours
  • ksubdomain@boy-hack

    Outil d'énumération de sous-domaines utilisant des paquets DNS asynchrones et pcap pour scanner 1 600 000 sous-domaines en 1 seconde

    1 217+4Évolution des étoiles sur les 7 derniers jours
  • shortscan@bitquark

    Un outil d'énumération de noms de fichiers courts IIS

    1 217+2Évolution des étoiles sur les 7 derniers jours
  • Web Cache Vulnerability Scanner est un outil CLI basé sur Go pour tester l'empoisonnement de cache web. Développé par Hackmanit GmbH.

    1 202+2Évolution des étoiles sur les 7 derniers jours
  • leaky-paths@ayoubfathi

    Une collection de chemins spécifiques liés aux API sensibles courantes, aux composants internes DevOps, aux configurations de frameworks, aux mauvaises configurations connues, aux API critiques, etc. Peut être utilisé pour la découverte de contenu web, afin d'analyser passivement des points de terminaison de haute qualité et des gains rapides.

    1 193+0Évolution des étoiles sur les 7 derniers jours
  • Extraits de code vulnérables de Twitter.

    1 176+0Évolution des étoiles sur les 7 derniers jours
  • ipranges@lord-alfred

    Liste toutes les plages IP de Google (Cloud & GoogleBot), Bing (Bingbot), Amazon (AWS), Microsoft, Oracle (Cloud), GitHub, Facebook (Meta), OpenAI (GPTBot) et autres, avec des mises à jour quotidiennes.

    1 174+5Évolution des étoiles sur les 7 derniers jours
  • Un énumérateur cloud complet.

    1 146+1Évolution des étoiles sur les 7 derniers jours
  • « Puis-je prendre le contrôle du DNS ? » — une liste de fournisseurs DNS et comment revendiquer des domaines vulnérables.

    1 105+2Évolution des étoiles sur les 7 derniers jours
  • jwt-hack@hahwul

    Boîte à outils pour le piratage de JSON Web Token.

    1 079+5Évolution des étoiles sur les 7 derniers jours
  • magicRecon@robotshell

    MagicRecon est un script shell puissant conçu pour optimiser la reconnaissance et la collecte de données, identifier les vulnérabilités courantes et organiser les résultats dans des répertoires aux formats variés.

    1 056+4Évolution des étoiles sur les 7 derniers jours
  • sitedorks@Zarcolio

    Recherchez des termes (dorks) sur Google, Bing, Ecosia, DuckDuckGo, Yandex ou Yahoo avec un ensemble par défaut de sites web, de programmes de bug bounty ou de collections personnalisées.

    1 054-1Évolution des étoiles sur les 7 derniers jours
  • cent@xm1k3

    Édition communautaire des modèles Nuclei, un outil simple permettant d'organiser tous les modèles Nuclei proposés par la communauté en un seul endroit.

    1 048+2Évolution des étoiles sur les 7 derniers jours
  • mantis@PhonePe

    Mantis est un framework de sécurité qui automatise le flux de travail de découverte, de reconnaissance et d'analyse de vulnérabilités.

    1 038-1Évolution des étoiles sur les 7 derniers jours
  • karma_v2@Dheerajmadhukar

    karma v2 est un framework de reconnaissance automatisée en renseignement d'origine sources ouvertes (OSINT) passif.

    1 024+3Évolution des étoiles sur les 7 derniers jours
  • Version modifiée basée sur ARL-V2.6.2

    1 005-1Évolution des étoiles sur les 7 derniers jours
  • airecon@pikpikcu

    AIRecon est un agent de cybersécurité autonome combinant un LLM auto-hébergé (Ollama), un environnement sandbox Docker Kali Linux et une interface TUI Textual. Conçu pour automatiser les évaluations de sécurité, les tests d'intrusion et la reconnaissance bug bounty, sans dépendance au cloud ni clés API.

    984+8Évolution des étoiles sur les 7 derniers jours
  • fuzz4bounty@0xPugal

    1337 listes de mots pour le Bug Bounty Hunting

    983+0Évolution des étoiles sur les 7 derniers jours
  • Hacking-Tools@aw-junaid

    Ce dépôt est une collection d'outils de piratage éthique et de logiciels malveillants destinés aux tests d'intrusion et à la recherche, écrits en python, ruby, rust, c++, go et c.

    975+41Évolution des étoiles sur les 7 derniers jours
  • SpiderSuite@spidersuite

    Releases, wiki et roadmap de SpiderSuite (crawler de sécurité web)

    975+2Évolution des étoiles sur les 7 derniers jours
  • subscraper@m8sec

    Outil d'énumération de sous-domaines et de cibles conçu pour les tests de sécurité offensifs

    974+1Évolution des étoiles sur les 7 derniers jours
  • AppSec-Payloads@sh377c0d3

    Arsenal de payloads AppSec pour les testeurs d'intrusion et les chasseurs de primes aux bugs.

    946+2Évolution des étoiles sur les 7 derniers jours
  • mantra@brosck

    Un outil utilisé pour traquer les fuites de clés API dans les fichiers et pages JS

    939+0Évolution des étoiles sur les 7 derniers jours
  • BugBountyScanner@chvancooten

    Un script Bash et une image Docker pour la reconnaissance en Bug Bounty. Conçu pour une utilisation sans interface graphique.

    923+1Évolution des étoiles sur les 7 derniers jours
  • security-tools@bl4de

    Ma collection d'outils de sécurité créés principalement en Python et Bash, pour les CTF et le Bug Bounty.

    921+1Évolution des étoiles sur les 7 derniers jours
  • urlfinder@projectdiscovery

    Outil haute vitesse pour la collecte passive d'URL, optimisé pour une découverte efficace et complète des ressources web sans scan actif.

    910+8Évolution des étoiles sur les 7 derniers jours
  • Misconfig Mapper est un outil rapide pour vous aider à découvrir les erreurs de configuration de sécurité sur les services tiers populaires utilisés par votre entreprise et/ou vos cibles de bug bounty !

    909+0Évolution des étoiles sur les 7 derniers jours
← Retour aux sujets