bugbounty
Repositórios de código aberto acompanhados marcados com bugbounty, ordenados por estrelas.
- #121
Uma lista curada de materiais e recursos de segurança de Smart Contracts para pesquisadores
★ 905-1Variação de estrelas nos últimos 7 dias - #122
Estes são os meus checklists que uso durante minhas buscas.
★ 894+3Variação de estrelas nos últimos 7 dias - #123★ 892+2Variação de estrelas nos últimos 7 dias
- #124
O objetivo deste guia é muito simples: ensinar a qualquer pessoa interessada em segurança cibernética, independentemente do seu nível de conhecimento, como aproveitar ao máximo o Netlas.io.
★ 888+0Variação de estrelas nos últimos 7 dias - #125
Ferramenta de OSINT para extrair rapidamente endpoints de IP e URL de arquivos APK por meio de desmontagem e descompilação.
★ 875+2Variação de estrelas nos últimos 7 dias - #126
Coleção de relatórios de recompensas por bugs do Facebook
★ 845-1Variação de estrelas nos últimos 7 dias - #127
⚡ Realize a enumeração de subdomínios usando os logs de transparência de certificados do Censys.
★ 843-2Variação de estrelas nos últimos 7 dias - #128
Uma lista insana de todos os dorks coletados de várias fontes diferentes.
★ 824+0Variação de estrelas nos últimos 7 dias - #129
Libere o poder da nuvem
★ 822+1Variação de estrelas nos últimos 7 dias - #130
Uma ferramenta de automação que rastreia subdomínios, takeover de subdomínios, filtra XSS, SSTI, SSRF e outros parâmetros de pontos de injeção, e busca por vulnerabilidades fáceis automaticamente.
★ 811+0Variação de estrelas nos últimos 7 dias - #131
O SubDominator ajuda você a descobrir subdomínios associados a um domínio alvo de forma eficiente e com impacto mínimo para o seu Bug Bounty
★ 809+3Variação de estrelas nos últimos 7 dias - #132
Truques de Bug Bounty, payloads úteis e bypasses para segurança de aplicações web.
★ 806+1Variação de estrelas nos últimos 7 dias - #133
Uma ferramenta de OSINT que ajuda a detectar membros de uma empresa com credenciais vazadas
★ 791+3Variação de estrelas nos últimos 7 dias - #134
Uma ferramenta de phishing altamente armada e personalizável apenas para fins educacionais
★ 735+3Variação de estrelas nos últimos 7 dias - #135
Coleção de PoCs, exploits, exemplos de payload RCE e CVEs para bug bounty e pentesting
★ 733+2Variação de estrelas nos últimos 7 dias - #136
🔥🔒 Awesome MCP (Model Context Protocol) Security 🖥️
★ 732+0Variação de estrelas nos últimos 7 dias - #137
Extensão de navegador para descoberta passiva de chaves de API e segredos para Chrome e Firefox. Mais de 80 padrões de detecção, zero configuração.
★ 707+3Variação de estrelas nos últimos 7 dias - #138
Lista de Google Dorks - Descubra as joias ocultas da internet (há pelo menos mais de 320 categorias) + Web App
★ 705+1Variação de estrelas nos últimos 7 dias - #139
Chiasmodon é uma ferramenta de OSINT projetada para auxiliar no processo de coleta de informações sobre um domínio-alvo. Sua funcionalidade principal gira em torno da busca de dados relacionados a domínios, incluindo e-mails de domínio, credenciais de domínio, CIDRs, ASNs e subdomínios; a ferramenta também permite aos usuários pesquisar IDs de aplicativos do Google Play.
★ 698+0Variação de estrelas nos últimos 7 dias - #140
Uma ferramenta para embutir payloads de XXE e XSS em arquivos docx, odt, pptx, xlsx (oxml_xxe turbinado)
★ 689+1Variação de estrelas nos últimos 7 dias - #141
ScanT3r - Ferramenta de automação de Bug Bounty baseada em módulos (use Lotus em vez de github.com/bugBlocker/lotus)
★ 684-2Variação de estrelas nos últimos 7 dias - #142
Uma ferramenta rápida para escanear vulnerabilidades de prototype pollution no lado do cliente, escrita em Rust.
★ 676+3Variação de estrelas nos últimos 7 dias - #143
Bug Bounty ~ Incríveis | Livros | Guias rápidos | Listas de verificação | Ferramentas | Listas de palavras | Mais
★ 663+3Variação de estrelas nos últimos 7 dias - #144
Um script simples em Python compatível com o perfil do BurpBouty que ajuda a detectar injeção de SQL baseada em erros, enviando múltiplas requisições com 14 payloads e verificando 152 padrões de regex para diferentes bancos de dados.
★ 644+4Variação de estrelas nos últimos 7 dias - #145
O launcher clássico, evoluído. Biblioteca de comandos rápida baseada em Go equipada com mais de 200 cheat-sheets de segurança cibernética. Basta instalar e começar a hackear.
★ 634+14Variação de estrelas nos últimos 7 dias - #146
Recursos práticos para pesquisa de segurança ofensiva em CI/CD. Curadoria dos melhores recursos que vi desde 2021.
★ 630+2Variação de estrelas nos últimos 7 dias - #147
🧿 AutorizePro é um plugin do Burp Suite poderoso para detecção de falhas de controle de acesso. Ao adicionar análise assistida por IA e otimizar ainda mais a lógica de detecção, ele reduz significativamente a taxa de falsos positivos e aumenta a eficiência na detecção de vulnerabilidades.
★ 613+4Variação de estrelas nos últimos 7 dias - #148★ 594+6Variação de estrelas nos últimos 7 dias
- #149
GitHub Attack Toolkit - Extreme Edition - Um kit de ferramentas de análise estática e exploração para GitHub Actions.
★ 589+7Variação de estrelas nos últimos 7 dias - #150★ 579+0Variação de estrelas nos últimos 7 dias