Pular para o conteúdo principal
buildradar
Sign in
Tópico · bug-bounty

bug-bounty

Repositórios de código aberto acompanhados marcados com bug-bounty, ordenados por estrelas.

63 repositórios
  • ScopeSentry@Autumn-27

    ScopeSentry: mapeamento de ciberespaço, enumeração de subdomínios, varredura de portas, descoberta de informações sensíveis, varredura de vulnerabilidades e nós distribuídos

    1.601+9Variação de estrelas nos últimos 7 dias
  • clairvoyance@nikitastupin

    Obtenha o esquema da API GraphQL mesmo se a introspecção estiver desativada.

    1.512+5Variação de estrelas nos últimos 7 dias
  • O projeto API Security visa apresentar métodos únicos de ataque e defesa no campo da segurança de API

    1.447+1Variação de estrelas nos últimos 7 dias
  • Uma coleção curada de ferramentas de teste de penetração de alto nível e utilitários de produtividade em vários domínios. Junte-se a nós para explorar, contribuir e aprimorar seu kit de ferramentas de hacking!

    1.383+1Variação de estrelas nos últimos 7 dias
  • v3-periphery@Uniswap

    Contratos inteligentes periféricos para interagir com o Uniswap v3.

    1.332-1Variação de estrelas nos últimos 7 dias
  • webcopilot@h4r5h1t

    Uma ferramenta de automação que enumera subdomínios, filtra parâmetros de xss, sqli, open redirect, lfi, ssrf e rce, e em seguida busca por vulnerabilidades.

    1.295+0Variação de estrelas nos últimos 7 dias
  • recon-skills@uphiago

    Pacote de habilidades de reconhecimento e pentest. CORS, XSS, SQLi, SSRF, RCE, WordPress, MCP, nuvem, sequestro de subdomínio e muito mais. Testado em campo. MIT. Documentação completa em hiago.sh.

    1.224+18Variação de estrelas nos últimos 7 dias
  • ipranges@lord-alfred

    🔨 Lista todos os intervalos de IP de: Google (Cloud & GoogleBot), Bing (Bingbot), Amazon (AWS), Microsoft, Oracle (Cloud), GitHub, Facebook (Meta), OpenAI (GPTBot) e outros, com atualizações diárias.

    1.174+5Variação de estrelas nos últimos 7 dias
  • diodb@disclose

    Banco de dados de código aberto sobre divulgação de vulnerabilidades e programas de bug bounty

    1.082+3Variação de estrelas nos últimos 7 dias
  • vigolium@vigolium

    Vigolium - Scanner de vulnerabilidades de alta fidelidade que combina IA agêntica com velocidade nativa, modularidade e precisão

    1.060+7Variação de estrelas nos últimos 7 dias
  • resolvers@trickest

    A lista mais exaustiva de resolvedores de DNS confiáveis.

    1.048+2Variação de estrelas nos últimos 7 dias
  • reconmap@reconmap

    O Reconmap é uma plataforma de operações de segurança com foco em colaboração para equipes de segurança da informação e MSSPs, permitindo o gerenciamento completo de engajamentos, desde o reconhecimento até a execução e relatórios. Com automação de comandos integrada, análise de saída e resumos auxiliados por IA, ele oferece avaliações de segurança mais rápidas, estruturadas e de alta qualidade.

    975+0Variação de estrelas nos últimos 7 dias
  • xalgorix@xalgorix

    Agentes autônomos de pentesting com IA — reconhecimento em tempo real, detecção de vulnerabilidades e orquestração de exploração. Go + TypeScript.

    960+21Variação de estrelas nos últimos 7 dias
  • wpprobe@Chocapikk

    Uma ferramenta rápida de enumeração de plugins do WordPress

    943+6Variação de estrelas nos últimos 7 dias
  • security-tools@bl4de

    Minha coleção de várias ferramentas de segurança criadas principalmente em Python e Bash. Para CTFs e Bug Bounty.

    921+1Variação de estrelas nos últimos 7 dias
  • sectemplates@securitytemplates

    Modelos de código aberto que você pode usar para inicializar seus programas de segurança

    915+1Variação de estrelas nos últimos 7 dias
  • Misconfig Mapper é uma ferramenta rápida para ajudar você a descobrir falhas de configuração de segurança em serviços de terceiros populares usados pela sua empresa e/ou alvos de bug bounty!

    910+1Variação de estrelas nos últimos 7 dias
  • DataSurgeon@Drew-Alleman

    Extrai rapidamente IPs, endereços de e-mail, hashes, arquivos, cartões de crédito, números de previdência social e muito mais de textos

    904+2Variação de estrelas nos últimos 7 dias
  • Trabalho em progresso...

    845+3Variação de estrelas nos últimos 7 dias
  • Coleção de relatórios de recompensas por bugs do Facebook

    845-1Variação de estrelas nos últimos 7 dias
  • pentest-agents@H-mmer

    Framework de agente de bug bounty para Claude Code, Codex, Gemini, Cursor, Windsurf, Copilot e OpenClaw — 48 agentes, 26 comandos, 19 ferramentas CLI, 2 servidores MCP, loops de caça autônomos, construtor de cadeia de exploits.

    815+3Variação de estrelas nos últimos 7 dias
  • Cybermes@Zyrexnn

    Autonomous Offensive Security, Bug Bounty & Red Teaming Agent Framework powered by Hermes Agent, specialized reasoning skills, and multi-model LLM orchestration.

    758+102Variação de estrelas nos últimos 7 dias
  • numasec@FrancescoStabile

    The AI Agent for Cyber Security.

    749+137Variação de estrelas nos últimos 7 dias
  • xurlfind3r@hueristiq

    Um utilitário de linha de comando projetado para descobrir URLs para um determinado domínio de maneira simples e eficiente. Ele funciona coletando informações de várias fontes passivas, o que significa que não interage diretamente com o alvo, mas sim coleta dados que já estão disponíveis publicamente.

    722+3Variação de estrelas nos últimos 7 dias
  • keyFinder@momenbasel

    Extensão de navegador para descoberta passiva de chaves de API e segredos para Chrome e Firefox. Mais de 80 padrões de detecção, zero configuração.

    706+2Variação de estrelas nos últimos 7 dias
  • cain-agent@cdxiaodong

    Real-world AI penetration testing engineer for authorized assessments — built-in cloud module covering AWS/Azure/GCP + Aliyun/Tencent/Huawei clouds. Built on Claude Agent SDK

    692Variação de estrelas nos últimos 7 dias
  • scant3r@MindPatch

    ScanT3r - Ferramenta de automação de Bug Bounty baseada em módulos (use Lotus em vez de github.com/bugBlocker/lotus)

    684-2Variação de estrelas nos últimos 7 dias
  • Bug-Bounty@AnLoMinus

    Bug Bounty ~ Incríveis | Livros | Guias rápidos | Listas de verificação | Ferramentas | Listas de palavras | Mais

    663+3Variação de estrelas nos últimos 7 dias
  • goop@nyancrimew

    Mais uma ferramenta para extrair um repositório git de um site, com foco em dumps o mais completos possível e no tratamento de casos extremos incomuns.

    653+0Variação de estrelas nos últimos 7 dias
  • SQLiDetector@eslam3kl

    Um script simples em Python compatível com o perfil do BurpBouty que ajuda a detectar injeção de SQL baseada em erros, enviando múltiplas requisições com 14 payloads e verificando 152 padrões de regex para diferentes bancos de dados.

    643+2Variação de estrelas nos últimos 7 dias
← Voltar para os tópicos