Pular para o conteúdo principal
buildradar
Entrar
Tópico · bugbounty

bugbounty

Repositórios de código aberto acompanhados marcados com bugbounty, ordenados por estrelas.

157 repositórios
  • BurpBounty@wagiro

    Burp Bounty (Scan Check Builder na BApp Store) é uma extensão do Burp Suite que permite melhorar o scanner ativo e passivo de forma rápida e simples, através de regras personalizadas em uma interface gráfica intuitiva.

    1.813+0Variação de estrelas nos últimos 7 dias
  • inql@doyensec

    InQL é uma extensão robusta de código aberto para o Burp Suite voltada para testes avançados de GraphQL, oferecendo detecção intuitiva de vulnerabilidades, varreduras personalizáveis e integração perfeita com o Burp

    1.804+0Variação de estrelas nos últimos 7 dias
  • gotestwaf@wallarm

    Um projeto de código aberto em Golang para avaliar diferentes ferramentas de segurança de API e WAF quanto à lógica de detecção e bypasses

    1.800+0Variação de estrelas nos últimos 7 dias
  • wordlists@trickest

    Wordlists de segurança da informação do mundo real, atualizadas regularmente

    1.792+0Variação de estrelas nos últimos 7 dias
  • metlo@metlo-labs

    Metlo é uma plataforma de segurança de API de código aberto.

    1.783+0Variação de estrelas nos últimos 7 dias
  • metabigor@j3ssie

    Poder de OSINT sem o incômodo de chave de API

    1.755+0Variação de estrelas nos últimos 7 dias
  • Uma lista abrangente de relatórios divulgados no Hackerone sobre Android e outros recursos.

    1.710+0Variação de estrelas nos últimos 7 dias
  • urlhunter@utkusen

    Uma ferramenta de reconhecimento que permite pesquisar URLs expostas por meio de serviços de encurtamento

    1.697+0Variação de estrelas nos últimos 7 dias
  • BruteForceAI@MorDavid

    Ferramenta avançada de força bruta baseada em LLM que combina inteligência artificial com ataques de login automatizados

    1.690+0Variação de estrelas nos últimos 7 dias
  • Uma biblioteca Python para utilizar o grande pool de IPs do AWS API Gateway como um proxy para gerar IPs pseudo-infinitos para web scraping e força bruta.

    1.677+0Variação de estrelas nos últimos 7 dias
  • Uma coleção de comandos de linha única para bug bounty hunting.

    1.630+0Variação de estrelas nos últimos 7 dias
  • inventory@trickest

    Inventário de ativos de mais de 800 programas públicos de bug bounty.

    1.604+0Variação de estrelas nos últimos 7 dias
  • ScopeSentry@Autumn-27

    ScopeSentry: mapeamento de ciberespaço, enumeração de subdomínios, varredura de portas, descoberta de informações sensíveis, varredura de vulnerabilidades e nós distribuídos

    1.601+0Variação de estrelas nos últimos 7 dias
  • subzy@PentestPad

    Verificador de vulnerabilidade de sequestro de subdomínio.

    1.591+0Variação de estrelas nos últimos 7 dias
  • GooFuzz@m3n0sd0n4ld

    GooFuzz é uma ferramenta para realizar fuzzing com uma abordagem OSINT, conseguindo enumerar diretórios, arquivos, subdomínios ou parâmetros sem deixar rastros no servidor do alvo e por meio de pesquisas avançadas no Google (Google Dorking).

    1.583+0Variação de estrelas nos últimos 7 dias
  • burp-ai-agent@six2dez

    Extensão do Burp Suite que adiciona ferramentas MCP integradas, análise assistida por IA, controles de privacidade, varredura passiva e ativa, entre outros.

    1.477+0Variação de estrelas nos últimos 7 dias
  • Lista de aplicações vulneráveis

    1.477+0Variação de estrelas nos últimos 7 dias
  • AWSBucketDump@jordanpotti

    Ferramenta de segurança para procurar arquivos interessantes em buckets S3

    1.473+0Variação de estrelas nos últimos 7 dias
  • git-hound@tillson

    Ferramenta rápida de reconhecimento do GitHub. Escaneia segredos vazados em todo o GitHub, não apenas em repositórios e organizações conhecidas. Suporte para GitHub dorks.

    1.454+0Variação de estrelas nos últimos 7 dias
  • O projeto API Security visa apresentar métodos únicos de ataque e defesa no campo da segurança de API

    1.447+0Variação de estrelas nos últimos 7 dias
  • bruteforce-lists@random-robbie

    Alguns arquivos para realizar ataques de força bruta em determinadas coisas.

    1.427+0Variação de estrelas nos últimos 7 dias
  • Uma coleção curada de ferramentas de teste de penetração de alto nível e utilitários de produtividade em vários domínios. Junte-se a nós para explorar, contribuir e aprimorar seu kit de ferramentas de hacking!

    1.383+0Variação de estrelas nos últimos 7 dias
  • google-dorks@Proviesec

    Google Dorks úteis para segurança web e Bug Bounty.

    1.363+0Variação de estrelas nos últimos 7 dias
  • vapi@roottusk

    vAPI é uma interface programada adversamente vulnerável, uma API auto-hospedável que simula cenários do OWASP API Top 10 por meio de exercícios.

    1.349+0Variação de estrelas nos últimos 7 dias
  • public-bugbounty-programs@projectdiscovery

    Lista curada pela comunidade de programas públicos de bug bounty e divulgação responsável

    1.342+0Variação de estrelas nos últimos 7 dias
  • PwnFox@yeswehack

    PwnFox é uma extensão para Firefox/Burp que fornece ferramentas úteis para suas auditorias de segurança.

    1.340+0Variação de estrelas nos últimos 7 dias
  • agent@PentesterFlow

    Segurança ofensiva baseada em agentes no seu terminal.

    1.323+0Variação de estrelas nos últimos 7 dias
  • VHostScan@codingo

    Um scanner de host virtual que realiza pesquisas reversas, pode ser usado com ferramentas de pivot, detecta cenários catch-all, contorna wildcards, aliases e páginas padrão dinâmicas.

    1.308+0Variação de estrelas nos últimos 7 dias
  • Interlace@codingo

    Transforme facilmente aplicações de linha de comando de thread única em aplicações rápidas e multithreaded com suporte a CIDR e glob.

    1.303+0Variação de estrelas nos últimos 7 dias
  • go-dork@dwisiswant0

    O scanner de dorks mais rápido escrito em Go.

    1.302+0Variação de estrelas nos últimos 7 dias
← Voltar para os tópicos