Pular para o conteúdo principal
buildradar
Entrar
Tópico · bugbounty

bugbounty

Repositórios de código aberto acompanhados marcados com bugbounty, ordenados por estrelas.

157 repositórios
  • webcopilot@h4r5h1t

    Uma ferramenta de automação que enumera subdomínios, filtra parâmetros de xss, sqli, open redirect, lfi, ssrf e rce, e em seguida busca por vulnerabilidades.

    1.295+0Variação de estrelas nos últimos 7 dias
  • nuclei-wordfence-cve@topscoder

    Mais de 80 mil templates Nuclei para WordPress, atualizados diariamente a partir do Wordfence intel — filtre por severidade/tags/CVE e escaneie em uma única linha.

    1.278+0Variação de estrelas nos últimos 7 dias
  • Armas para hackers mobile / Uma coleção de ferramentas úteis usadas por hackers mobile. Boa caça aos bugs.

    1.278+0Variação de estrelas nos últimos 7 dias
  • scilla@edoardottt

    Ferramenta de coleta de informações - enumeração de DNS, subdomínios, portas e diretórios

    1.264+0Variação de estrelas nos últimos 7 dias
  • shortscan@bitquark

    Uma ferramenta de enumeração de nomes de arquivo curtos para IIS

    1.217+0Variação de estrelas nos últimos 7 dias
  • ksubdomain@boy-hack

    Ferramenta de enumeração de subdomínios, pacotes DNS assíncronos, usa pcap para escanear 1.600.000 subdomínios em 1 segundo

    1.217+0Variação de estrelas nos últimos 7 dias
  • O Web Cache Vulnerability Scanner é uma ferramenta CLI baseada em Go para testar envenenamento de cache web. Desenvolvido pela Hackmanit GmbH (http://hackmanit.de/).

    1.202+0Variação de estrelas nos últimos 7 dias
  • leaky-paths@ayoubfathi

    Uma coleção de caminhos especiais vinculados a APIs sensíveis comuns, internos de devops, configurações de frameworks, configurações incorretas conhecidas, APIs interessantes, etc. Pode ser usado como parte da descoberta de conteúdo web, para escanear passivamente por endpoints de alta qualidade e ganhos rápidos.

    1.193+0Variação de estrelas nos últimos 7 dias
  • Trechos de código vulneráveis do Twitter.

    1.176+0Variação de estrelas nos últimos 7 dias
  • ipranges@lord-alfred

    🔨 Lista todos os intervalos de IP de: Google (Cloud & GoogleBot), Bing (Bingbot), Amazon (AWS), Microsoft, Oracle (Cloud), GitHub, Facebook (Meta), OpenAI (GPTBot) e outros, com atualizações diárias.

    1.174+0Variação de estrelas nos últimos 7 dias
  • Enumerador de nuvem incrível

    1.146+0Variação de estrelas nos últimos 7 dias
  • Posso assumir o controle de um DNS? — uma lista de provedores de DNS e como reivindicar domínios vulneráveis.

    1.105+2Variação de estrelas nos últimos 7 dias
  • jwt-hack@hahwul

    Kit de ferramentas de hacking para JSON Web Token

    1.080+5Variação de estrelas nos últimos 7 dias
  • magicRecon@robotshell

    MagicRecon é um poderoso script shell para maximizar o processo de reconhecimento e coleta de dados de um alvo e encontrar vulnerabilidades comuns, salvando os resultados obtidos de forma organizada em diretórios e em vários formatos.

    1.056+3Variação de estrelas nos últimos 7 dias
  • sitedorks@Zarcolio

    Pesquise no Google/Bing/Ecosia/DuckDuckGo/Yandex/Yahoo por um termo de busca (dork) com um conjunto padrão de sites, programas de bug bounty ou coleções customizadas.

    1.054+0Variação de estrelas nos últimos 7 dias
  • cent@xm1k3

    Nuclei templates da edição comunitária, uma ferramenta simples que permite organizar todos os Nuclei templates oferecidos pela comunidade em um só lugar

    1.048+1Variação de estrelas nos últimos 7 dias
  • mantis@PhonePe

    Mantis é um framework de segurança que automatiza o fluxo de trabalho de descoberta, reconhecimento e varredura de vulnerabilidades.

    1.038+0Variação de estrelas nos últimos 7 dias
  • karma_v2@Dheerajmadhukar

    karma v2 é uma estrutura de reconhecimento automatizado de Inteligência de Código Aberto (OSINT) passiva.

    1.024+1Variação de estrelas nos últimos 7 dias
  • Versão modificada baseada no ARL-V2.6.2

    1.005+0Variação de estrelas nos últimos 7 dias
  • airecon@pikpikcu

    O AIRecon é um agente de cibersegurança autônomo que combina um Large Language Model auto-hospedado (Ollama) com um sandbox Docker do Kali Linux e uma TUI Textual. Ele foi projetado para automatizar avaliações de segurança, testes de intrusão e reconhecimento de bug bounty — sem chaves de API ou dependência de nuvem.

    986+6Variação de estrelas nos últimos 7 dias
  • fuzz4bounty@0xPugal

    Wordlists 1337 para Bug Bounty Hunting

    983+1Variação de estrelas nos últimos 7 dias
  • Hacking-Tools@aw-junaid

    Este repositório é uma coleção de diferentes ferramentas de hacking ético e malwares para testes de penetração e fins de pesquisa, escritos em python, ruby, rust, c++, go e c.

    977+39Variação de estrelas nos últimos 7 dias
  • SpiderSuite@spidersuite

    Lançamentos, wiki e roadmap do SpiderSuite (crawler de segurança web)

    976+4Variação de estrelas nos últimos 7 dias
  • subscraper@m8sec

    Ferramenta de enumeração de subdomínios e alvos construída para testes de segurança ofensiva

    974+1Variação de estrelas nos últimos 7 dias
  • AppSec-Payloads@sh377c0d3

    Arsenal de payloads de AppSec para testadores de penetração e caçadores de bugs

    947+3Variação de estrelas nos últimos 7 dias
  • mantra@brosck

    「🔑」Uma ferramenta usada para caçar vazamentos de chaves de API em arquivos JS e páginas

    940+1Variação de estrelas nos últimos 7 dias
  • BugBountyScanner@chvancooten

    Um script Bash e imagem Docker para reconhecimento em Bug Bounty. Destinado ao uso sem interface gráfica.

    922+0Variação de estrelas nos últimos 7 dias
  • security-tools@bl4de

    Minha coleção de várias ferramentas de segurança criadas principalmente em Python e Bash. Para CTFs e Bug Bounty.

    921+1Variação de estrelas nos últimos 7 dias
  • urlfinder@projectdiscovery

    Uma ferramenta de alta velocidade para coleta passiva de URLs, otimizada para descoberta eficiente e abrangente de ativos web sem varredura ativa.

    910+3Variação de estrelas nos últimos 7 dias
  • Misconfig Mapper é uma ferramenta rápida para ajudar você a descobrir falhas de configuração de segurança em serviços de terceiros populares usados pela sua empresa e/ou alvos de bug bounty!

    909+0Variação de estrelas nos últimos 7 dias
← Voltar para os tópicos