bugbounty
Repositórios de código aberto acompanhados marcados com bugbounty, ordenados por estrelas.
- #31
A solução mais rápida e completa para reconhecimento de domínios. Suporta captura de tela, varredura de portas, verificação HTTP, importação de dados de outras ferramentas, monitoramento de subdomínios, alertas via Discord, Slack e Telegram, múltiplas chaves de API para fontes e muito mais.
★ 3.788+0Variação de estrelas nos últimos 7 dias - #32
Recebe uma lista de domínios, rastreia URLs e verifica endpoints, segredos, chaves de API, extensões de arquivo, tokens e muito mais.
★ 3.758+0Variação de estrelas nos últimos 7 dias - #33
Este repositório contém diversos checklists de vulnerabilidades web e de APIs, além de ideias de vulnerabilidades e dicas do Twitter
★ 3.635+0Variação de estrelas nos últimos 7 dias - #34
Um esforço para construir um local único para todo o material útil relacionado à segurança em Android e iOS. Todas as referências e ferramentas pertencem aos seus respectivos proprietários. Estou apenas mantendo-o.
★ 3.527+0Variação de estrelas nos últimos 7 dias - #35
pagodo (Passive Google Dork) - Automatize a extração e pesquisa no Google Hacking Database
★ 3.387+0Variação de estrelas nos últimos 7 dias - #36
Ferramenta automatizada de enumeração de bancos de dados NoSQL e exploração de aplicações web.
★ 3.344+0Variação de estrelas nos últimos 7 dias - #37
Rockyou para fuzzing web
★ 3.234+0Variação de estrelas nos últimos 7 dias - #38
Uma coleção de scripts de uma linha úteis, especialmente para dicas de bug bounty.
★ 3.194+0Variação de estrelas nos últimos 7 dias - #39★ 3.169+0Variação de estrelas nos últimos 7 dias
- #40
Mineração de URLs de cantos obscuros de arquivos da Web para busca de bugs, fuzzing ou investigações adicionais.
★ 3.166+0Variação de estrelas nos últimos 7 dias - #41
Descubra rapidamente hosts expostos na internet usando múltiplos mecanismos de busca.
★ 3.044+0Variação de estrelas nos últimos 7 dias - #42★ 2.995+0Variação de estrelas nos últimos 7 dias
- #43
Web Fuzzing Box - Dicionários de fuzzing web e alguns payloads
★ 2.793+0Variação de estrelas nos últimos 7 dias - #44★ 2.743+0Variação de estrelas nos últimos 7 dias
- #45★ 2.574+0Variação de estrelas nos últimos 7 dias
- #46
Sudomy é uma ferramenta de enumeração de subdomínios para coletar subdomínios e analisar domínios, realizando reconhecimento automatizado (recon) para caça a bugs / pentest
★ 2.431+0Variação de estrelas nos últimos 7 dias - #47
Uma coleção de pequenos XSS Payloads que podem ser usados em diferentes contextos. https://tinyxss.terjanq.me
★ 2.387+0Variação de estrelas nos últimos 7 dias - #48
gitGraber: monitore o GitHub para buscar e encontrar dados sensíveis em tempo real para diferentes serviços online, como: Google, Amazon, Paypal, Github, Mailgun, Facebook, Twitter, Heroku, Stripe...
★ 2.381+0Variação de estrelas nos últimos 7 dias - #49★ 2.370+0Variação de estrelas nos últimos 7 dias
- #50
ezXSS é uma maneira fácil para testadores de penetração e caçadores de recompensas de bugs testarem Cross Site Scripting (blind).
★ 2.333+0Variação de estrelas nos últimos 7 dias - #51★ 2.301+0Variação de estrelas nos últimos 7 dias
- #52
Puredns é uma ferramenta rápida de resolução de domínios e força bruta de subdomínios que pode filtrar com precisão subdomínios wildcard e entradas de DNS envenenadas.
★ 2.238+0Variação de estrelas nos últimos 7 dias - #53
Dicas e tutoriais para Bug Bounty e testes de penetração.
★ 2.117+0Variação de estrelas nos últimos 7 dias - #54★ 2.111+0Variação de estrelas nos últimos 7 dias
- #55★ 2.093+0Variação de estrelas nos últimos 7 dias
- #56
Uma ferramenta para encontrar subdomínios e coisas interessantes ocultas dentro de arquivos Javascript externos de páginas, pastas e do Github.
★ 1.889+0Variação de estrelas nos últimos 7 dias - #57
Ferramenta avançada para pesquisadores de segurança contornarem restrições 403/40X por meio de técnicas inteligentes e manipulação adaptativa de requisições. Rápida, precisa e eficaz.
★ 1.869+0Variação de estrelas nos últimos 7 dias - #58
Para pesquisas básicas, os 25 principais parâmetros de vulnerabilidade que podem ser usados em ferramentas de automação ou reconhecimento manual.
★ 1.848+0Variação de estrelas nos últimos 7 dias - #59
Um guia abrangente para testes de penetração em aplicações web e bug bounty, cobrindo metodologias, ferramentas e recursos para identificar e explorar vulnerabilidades.
★ 1.848+0Variação de estrelas nos últimos 7 dias - #60
Scanner de aplicações web baseado em Python para coletar OSINT e realizar fuzzing de vulnerabilidades OWASP em um site alvo.
★ 1.820+0Variação de estrelas nos últimos 7 dias