Pular para o conteúdo principal
buildradar
Sign in
Tópico · bugbounty

bugbounty

Repositórios de código aberto acompanhados marcados com bugbounty, ordenados por estrelas.

157 repositórios
  • Uma lista curada de materiais e recursos de segurança de Smart Contracts para pesquisadores

    905-1Variação de estrelas nos últimos 7 dias
  • Estes são os meus checklists que uso durante minhas buscas.

    894+3Variação de estrelas nos últimos 7 dias
  • getJS@003random

    Uma ferramenta para obter rapidamente todas as fontes/arquivos JavaScript

    892+2Variação de estrelas nos últimos 7 dias
  • netlas-cookbook@netlas-io

    O objetivo deste guia é muito simples: ensinar a qualquer pessoa interessada em segurança cibernética, independentemente do seu nível de conhecimento, como aproveitar ao máximo o Netlas.io.

    888+0Variação de estrelas nos últimos 7 dias
  • apk2url@n0mi1k

    Ferramenta de OSINT para extrair rapidamente endpoints de IP e URL de arquivos APK por meio de desmontagem e descompilação.

    875+2Variação de estrelas nos últimos 7 dias
  • Coleção de relatórios de recompensas por bugs do Facebook

    845-1Variação de estrelas nos últimos 7 dias
  • censys-subdomain-finder@christophetd

    ⚡ Realize a enumeração de subdomínios usando os logs de transparência de certificados do Censys.

    843-2Variação de estrelas nos últimos 7 dias
  • Uma lista insana de todos os dorks coletados de várias fontes diferentes.

    824+0Variação de estrelas nos últimos 7 dias
  • ShadowClone@fyoorer

    Libere o poder da nuvem

    822+1Variação de estrelas nos últimos 7 dias
  • Garud@R0X4R

    Uma ferramenta de automação que rastreia subdomínios, takeover de subdomínios, filtra XSS, SSTI, SSRF e outros parâmetros de pontos de injeção, e busca por vulnerabilidades fáceis automaticamente.

    811+0Variação de estrelas nos últimos 7 dias
  • Subdominator@RevoltSecurities

    O SubDominator ajuda você a descobrir subdomínios associados a um domínio alvo de forma eficiente e com impacto mínimo para o seu Bug Bounty

    809+3Variação de estrelas nos últimos 7 dias
  • Web_Hacking@Mehdi0x90

    Truques de Bug Bounty, payloads úteis e bypasses para segurança de aplicações web.

    806+1Variação de estrelas nos últimos 7 dias
  • emploleaks@infobyte

    Uma ferramenta de OSINT que ajuda a detectar membros de uma empresa com credenciais vazadas

    791+3Variação de estrelas nos últimos 7 dias
  • CyberPhish@Cyber-Dioxide

    Uma ferramenta de phishing altamente armada e personalizável apenas para fins educacionais

    735+3Variação de estrelas nos últimos 7 dias
  • TOP@GhostTroops

    Coleção de PoCs, exploits, exemplos de payload RCE e CVEs para bug bounty e pentesting

    733+2Variação de estrelas nos últimos 7 dias
  • 🔥🔒 Awesome MCP (Model Context Protocol) Security 🖥️

    732+0Variação de estrelas nos últimos 7 dias
  • keyFinder@momenbasel

    Extensão de navegador para descoberta passiva de chaves de API e segredos para Chrome e Firefox. Mais de 80 padrões de detecção, zero configuração.

    707+3Variação de estrelas nos últimos 7 dias
  • GDorks@Ishanoshada

    Lista de Google Dorks - Descubra as joias ocultas da internet (há pelo menos mais de 320 categorias) + Web App

    705+1Variação de estrelas nos últimos 7 dias
  • chiasmodon@chiasmod0n

    Chiasmodon é uma ferramenta de OSINT projetada para auxiliar no processo de coleta de informações sobre um domínio-alvo. Sua funcionalidade principal gira em torno da busca de dados relacionados a domínios, incluindo e-mails de domínio, credenciais de domínio, CIDRs, ASNs e subdomínios; a ferramenta também permite aos usuários pesquisar IDs de aplicativos do Google Play.

    698+0Variação de estrelas nos últimos 7 dias
  • docem@whitel1st

    Uma ferramenta para embutir payloads de XXE e XSS em arquivos docx, odt, pptx, xlsx (oxml_xxe turbinado)

    689+1Variação de estrelas nos últimos 7 dias
  • scant3r@MindPatch

    ScanT3r - Ferramenta de automação de Bug Bounty baseada em módulos (use Lotus em vez de github.com/bugBlocker/lotus)

    684-2Variação de estrelas nos últimos 7 dias
  • ppfuzz@dwisiswant0

    Uma ferramenta rápida para escanear vulnerabilidades de prototype pollution no lado do cliente, escrita em Rust.

    676+3Variação de estrelas nos últimos 7 dias
  • Bug-Bounty@AnLoMinus

    Bug Bounty ~ Incríveis | Livros | Guias rápidos | Listas de verificação | Ferramentas | Listas de palavras | Mais

    663+3Variação de estrelas nos últimos 7 dias
  • SQLiDetector@eslam3kl

    Um script simples em Python compatível com o perfil do BurpBouty que ajuda a detectar injeção de SQL baseada em erros, enviando múltiplas requisições com 14 payloads e verificando 152 padrões de regex para diferentes bancos de dados.

    644+4Variação de estrelas nos últimos 7 dias
  • arsenal-ng@halilkirazkaya

    O launcher clássico, evoluído. Biblioteca de comandos rápida baseada em Go equipada com mais de 200 cheat-sheets de segurança cibernética. Basta instalar e começar a hackear.

    634+14Variação de estrelas nos últimos 7 dias
  • Recursos práticos para pesquisa de segurança ofensiva em CI/CD. Curadoria dos melhores recursos que vi desde 2021.

    630+2Variação de estrelas nos últimos 7 dias
  • AutorizePro@WuliRuler

    🧿 AutorizePro é um plugin do Burp Suite poderoso para detecção de falhas de controle de acesso. Ao adicionar análise assistida por IA e otimizar ainda mais a lógica de detecção, ele reduz significativamente a taxa de falsos positivos e aumenta a eficiência na detecção de vulnerabilidades.

    613+4Variação de estrelas nos últimos 7 dias
  • leaker@vflame6

    Ferramenta de enumeração passiva de vazamentos.

    594+6Variação de estrelas nos últimos 7 dias
  • gato-x@AdnaneKhan

    GitHub Attack Toolkit - Extreme Edition - Um kit de ferramentas de análise estática e exploração para GitHub Actions.

    589+7Variação de estrelas nos últimos 7 dias
  • webHunt@ghsec

    Caça a bugs em aplicações web

    579+0Variação de estrelas nos últimos 7 dias
← Voltar para os tópicos