Pular para o conteúdo principal
buildradar
Sign in
Tópico · bugbounty

bugbounty

Repositórios de código aberto acompanhados marcados com bugbounty, ordenados por estrelas.

157 repositórios
  • Findomain@Findomain

    A solução mais rápida e completa para reconhecimento de domínios. Suporta captura de tela, varredura de portas, verificação HTTP, importação de dados de outras ferramentas, monitoramento de subdomínios, alertas via Discord, Slack e Telegram, múltiplas chaves de API para fontes e muito mais.

    3.788+0Variação de estrelas nos últimos 7 dias
  • cariddi@edoardottt

    Recebe uma lista de domínios, rastreia URLs e verifica endpoints, segredos, chaves de API, extensões de arquivo, tokens e muito mais.

    3.758+0Variação de estrelas nos últimos 7 dias
  • Este repositório contém diversos checklists de vulnerabilidades web e de APIs, além de ideias de vulnerabilidades e dicas do Twitter

    3.635+0Variação de estrelas nos últimos 7 dias
  • Um esforço para construir um local único para todo o material útil relacionado à segurança em Android e iOS. Todas as referências e ferramentas pertencem aos seus respectivos proprietários. Estou apenas mantendo-o.

    3.527+0Variação de estrelas nos últimos 7 dias
  • pagodo@opsdisk

    pagodo (Passive Google Dork) - Automatize a extração e pesquisa no Google Hacking Database

    3.387+0Variação de estrelas nos últimos 7 dias
  • NoSQLMap@codingo

    Ferramenta automatizada de enumeração de bancos de dados NoSQL e exploração de aplicações web.

    3.344+0Variação de estrelas nos últimos 7 dias
  • Rockyou para fuzzing web

    3.234+0Variação de estrelas nos últimos 7 dias
  • Uma coleção de scripts de uma linha úteis, especialmente para dicas de bug bounty.

    3.194+0Variação de estrelas nos últimos 7 dias
  • S3Scanner@sa7mon

    Verificação de buckets S3 configurados incorretamente em APIs compatíveis com S3

    3.169+0Variação de estrelas nos últimos 7 dias
  • ParamSpider@devanshbatham

    Mineração de URLs de cantos obscuros de arquivos da Web para busca de bugs, fuzzing ou investigações adicionais.

    3.166+0Variação de estrelas nos últimos 7 dias
  • uncover@projectdiscovery

    Descubra rapidamente hosts expostos na internet usando múltiplos mecanismos de busca.

    3.044+0Variação de estrelas nos últimos 7 dias
  • gospider@jaeles-project

    Gospider - Web spider rápido escrito em Go

    2.995+0Variação de estrelas nos últimos 7 dias
  • Web-Fuzzing-Box@gh0stkey

    Web Fuzzing Box - Dicionários de fuzzing web e alguns payloads

    2.793+0Variação de estrelas nos últimos 7 dias
  • reFlutter@Impact-I

    Framework de engenharia reversa para Flutter

    2.743+0Variação de estrelas nos últimos 7 dias
  • caido@caido

    🚀 Lançamentos, wiki e roadmap do Caido.

    2.574+0Variação de estrelas nos últimos 7 dias
  • Sudomy@screetsec

    Sudomy é uma ferramenta de enumeração de subdomínios para coletar subdomínios e analisar domínios, realizando reconhecimento automatizado (recon) para caça a bugs / pentest

    2.431+0Variação de estrelas nos últimos 7 dias
  • Tiny-XSS-Payloads@terjanq

    Uma coleção de pequenos XSS Payloads que podem ser usados em diferentes contextos. https://tinyxss.terjanq.me

    2.387+0Variação de estrelas nos últimos 7 dias
  • gitGraber@hisxo

    gitGraber: monitore o GitHub para buscar e encontrar dados sensíveis em tempo real para diferentes serviços online, como: Google, Amazon, Paypal, Github, Mailgun, Facebook, Twitter, Heroku, Stripe...

    2.381+0Variação de estrelas nos últimos 7 dias
  • jaeles@jaeles-project

    O canivete suíço para testes automatizados de aplicações web

    2.370+0Variação de estrelas nos últimos 7 dias
  • ezXSS@ssl

    ezXSS é uma maneira fácil para testadores de penetração e caçadores de recompensas de bugs testarem Cross Site Scripting (blind).

    2.333+0Variação de estrelas nos últimos 7 dias
  • BruteX@1N3

    Força bruta automática em todos os serviços em execução em um alvo.

    2.301+0Variação de estrelas nos últimos 7 dias
  • puredns@d3mondev

    Puredns é uma ferramenta rápida de resolução de domínios e força bruta de subdomínios que pode filtrar com precisão subdomínios wildcard e entradas de DNS envenenadas.

    2.238+0Variação de estrelas nos últimos 7 dias
  • Dicas e tutoriais para Bug Bounty e testes de penetração.

    2.117+0Variação de estrelas nos últimos 7 dias
  • subjack@haccer

    Ferramenta de DNS Takeover escrita em Go

    2.111+0Variação de estrelas nos últimos 7 dias
  • x8@Sh1Yo

    Suíte de descoberta de parâmetros ocultos

    2.093+0Variação de estrelas nos últimos 7 dias
  • SubDomainizer@nsonaniya2010

    Uma ferramenta para encontrar subdomínios e coisas interessantes ocultas dentro de arquivos Javascript externos de páginas, pastas e do Github.

    1.889+0Variação de estrelas nos últimos 7 dias
  • nomore403@devploit

    Ferramenta avançada para pesquisadores de segurança contornarem restrições 403/40X por meio de técnicas inteligentes e manipulação adaptativa de requisições. Rápida, precisa e eficaz.

    1.869+0Variação de estrelas nos últimos 7 dias
  • top25-parameter@lutfumertceylan

    Para pesquisas básicas, os 25 principais parâmetros de vulnerabilidade que podem ser usados em ferramentas de automação ou reconhecimento manual.

    1.848+0Variação de estrelas nos últimos 7 dias
  • Um guia abrangente para testes de penetração em aplicações web e bug bounty, cobrindo metodologias, ferramentas e recursos para identificar e explorar vulnerabilidades.

    1.848+0Variação de estrelas nos últimos 7 dias
  • BlackWidow@1N3

    Scanner de aplicações web baseado em Python para coletar OSINT e realizar fuzzing de vulnerabilidades OWASP em um site alvo.

    1.820+0Variação de estrelas nos últimos 7 dias
← Voltar para os tópicos