bugbounty
Dépôts open source suivis étiquetés bugbounty, triés par étoiles.
- #91
Un outil d'automatisation qui énumère les sous-domaines, filtre les paramètres vulnérables aux XSS, SQLi, redirections ouvertes, LFI, SSRF et RCE, puis scanne les vulnérabilités.
★ 1 295+0Évolution des étoiles sur les 7 derniers jours - #92
Plus de 80 000 modèles Nuclei pour WordPress, mis à jour quotidiennement à partir des données Wordfence — filtrez par sévérité/tags/CVE et scannez en une ligne. 🚀🔒
★ 1 278+0Évolution des étoiles sur les 7 derniers jours - #93
Armes de hacker mobile / Une collection d'outils utilisés par les hackers mobiles. Bon hacking et bonne chasse aux bugs.
★ 1 278+4Évolution des étoiles sur les 7 derniers jours - #94
Outil de collecte d'informations - énumération de DNS, sous-domaines, ports et répertoires
★ 1 264+1Évolution des étoiles sur les 7 derniers jours - #95
Outil d'énumération de sous-domaines utilisant des paquets DNS asynchrones et pcap pour scanner 1 600 000 sous-domaines en 1 seconde
★ 1 217+4Évolution des étoiles sur les 7 derniers jours - #96★ 1 217+2Évolution des étoiles sur les 7 derniers jours
- #97
Web Cache Vulnerability Scanner est un outil CLI basé sur Go pour tester l'empoisonnement de cache web. Développé par Hackmanit GmbH.
★ 1 202+2Évolution des étoiles sur les 7 derniers jours - #98
Une collection de chemins spécifiques liés aux API sensibles courantes, aux composants internes DevOps, aux configurations de frameworks, aux mauvaises configurations connues, aux API critiques, etc. Peut être utilisé pour la découverte de contenu web, afin d'analyser passivement des points de terminaison de haute qualité et des gains rapides.
★ 1 193+0Évolution des étoiles sur les 7 derniers jours - #99
Extraits de code vulnérables de Twitter.
★ 1 176+0Évolution des étoiles sur les 7 derniers jours - #100
Liste toutes les plages IP de Google (Cloud & GoogleBot), Bing (Bingbot), Amazon (AWS), Microsoft, Oracle (Cloud), GitHub, Facebook (Meta), OpenAI (GPTBot) et autres, avec des mises à jour quotidiennes.
★ 1 174+5Évolution des étoiles sur les 7 derniers jours - #101
Un énumérateur cloud complet.
★ 1 146+1Évolution des étoiles sur les 7 derniers jours - #102
« Puis-je prendre le contrôle du DNS ? » — une liste de fournisseurs DNS et comment revendiquer des domaines vulnérables.
★ 1 105+2Évolution des étoiles sur les 7 derniers jours - #103★ 1 079+5Évolution des étoiles sur les 7 derniers jours
- #104
MagicRecon est un script shell puissant conçu pour optimiser la reconnaissance et la collecte de données, identifier les vulnérabilités courantes et organiser les résultats dans des répertoires aux formats variés.
★ 1 056+4Évolution des étoiles sur les 7 derniers jours - #105
Recherchez des termes (dorks) sur Google, Bing, Ecosia, DuckDuckGo, Yandex ou Yahoo avec un ensemble par défaut de sites web, de programmes de bug bounty ou de collections personnalisées.
★ 1 054-1Évolution des étoiles sur les 7 derniers jours - #106
Édition communautaire des modèles Nuclei, un outil simple permettant d'organiser tous les modèles Nuclei proposés par la communauté en un seul endroit.
★ 1 048+2Évolution des étoiles sur les 7 derniers jours - #107
Mantis est un framework de sécurité qui automatise le flux de travail de découverte, de reconnaissance et d'analyse de vulnérabilités.
★ 1 038-1Évolution des étoiles sur les 7 derniers jours - #108
karma v2 est un framework de reconnaissance automatisée en renseignement d'origine sources ouvertes (OSINT) passif.
★ 1 024+3Évolution des étoiles sur les 7 derniers jours - #109
Version modifiée basée sur ARL-V2.6.2
★ 1 005-1Évolution des étoiles sur les 7 derniers jours - #110
AIRecon est un agent de cybersécurité autonome combinant un LLM auto-hébergé (Ollama), un environnement sandbox Docker Kali Linux et une interface TUI Textual. Conçu pour automatiser les évaluations de sécurité, les tests d'intrusion et la reconnaissance bug bounty, sans dépendance au cloud ni clés API.
★ 984+8Évolution des étoiles sur les 7 derniers jours - #111
1337 listes de mots pour le Bug Bounty Hunting
★ 983+0Évolution des étoiles sur les 7 derniers jours - #112
Ce dépôt est une collection d'outils de piratage éthique et de logiciels malveillants destinés aux tests d'intrusion et à la recherche, écrits en python, ruby, rust, c++, go et c.
★ 975+41Évolution des étoiles sur les 7 derniers jours - #113
Releases, wiki et roadmap de SpiderSuite (crawler de sécurité web)
★ 975+2Évolution des étoiles sur les 7 derniers jours - #114
Outil d'énumération de sous-domaines et de cibles conçu pour les tests de sécurité offensifs
★ 974+1Évolution des étoiles sur les 7 derniers jours - #115
Arsenal de payloads AppSec pour les testeurs d'intrusion et les chasseurs de primes aux bugs.
★ 946+2Évolution des étoiles sur les 7 derniers jours - #116★ 939+0Évolution des étoiles sur les 7 derniers jours
- #117
Un script Bash et une image Docker pour la reconnaissance en Bug Bounty. Conçu pour une utilisation sans interface graphique.
★ 923+1Évolution des étoiles sur les 7 derniers jours - #118
Ma collection d'outils de sécurité créés principalement en Python et Bash, pour les CTF et le Bug Bounty.
★ 921+1Évolution des étoiles sur les 7 derniers jours - #119
Outil haute vitesse pour la collecte passive d'URL, optimisé pour une découverte efficace et complète des ressources web sans scan actif.
★ 910+8Évolution des étoiles sur les 7 derniers jours - #120
Misconfig Mapper est un outil rapide pour vous aider à découvrir les erreurs de configuration de sécurité sur les services tiers populaires utilisés par votre entreprise et/ou vos cibles de bug bounty !
★ 909+0Évolution des étoiles sur les 7 derniers jours