bug-bounty
Các kho mã nguồn mở đang theo dõi được gắn thẻ bug-bounty, sắp xếp theo số sao.
- #31
ScopeSentry - Lập bản đồ không gian mạng, liệt kê tên miền phụ, quét cổng, phát hiện thông tin nhạy cảm, quét lỗ hổng bảo mật, hỗ trợ các nút phân tán.
★ 1.601+9Thay đổi số sao trong 7 ngày qua - #32
Lấy lược đồ GraphQL API ngay cả khi tính năng introspection bị vô hiệu hóa
★ 1.512+5Thay đổi số sao trong 7 ngày qua - #33
Dự án Bảo mật API nhằm mục đích trình bày các phương pháp tấn công và phòng thủ độc đáo trong lĩnh vực Bảo mật API
★ 1.447+1Thay đổi số sao trong 7 ngày qua - #34
Bộ sưu tập các công cụ kiểm thử xâm nhập hàng đầu và tiện ích năng suất trên nhiều lĩnh vực. Hãy tham gia cùng chúng tôi để khám phá, đóng góp và nâng cao bộ công cụ hacking của bạn!
★ 1.383+1Thay đổi số sao trong 7 ngày qua - #35
🦄 🦄 🦄 Smart contract ngoại vi để tương tác với Uniswap v3
★ 1.332-1Thay đổi số sao trong 7 ngày qua - #36
Công cụ tự động hóa liệt kê các tên miền phụ, sau đó lọc ra các tham số xss, sqli, open redirect, lfi, ssrf và rce rồi quét các lỗ hổng.
★ 1.295+0Thay đổi số sao trong 7 ngày qua - #37
Bộ kỹ năng trinh sát và kiểm thử xâm nhập. CORS, XSS, SQLi, SSRF, RCE, WordPress, MCP, đám mây, chiếm đoạt tên miền phụ và nhiều thứ khác. Đã được kiểm chứng thực tế. MIT. Bài viết đầy đủ tại hiago.sh
★ 1.224+18Thay đổi số sao trong 7 ngày qua - #38
🔨 Liệt kê tất cả dải IP từ: Google (Cloud & GoogleBot), Bing (Bingbot), Amazon (AWS), Microsoft, Oracle (Cloud), GitHub, Facebook (Meta), OpenAI (GPTBot) và các nguồn khác được cập nhật hàng ngày
★ 1.174+5Thay đổi số sao trong 7 ngày qua - #39
Cơ sở dữ liệu chương trình công bố lỗ hổng bảo mật và tiền thưởng săn lỗi mã nguồn mở
★ 1.082+3Thay đổi số sao trong 7 ngày qua - #40
Vigolium - Trình quét lỗ hổng độ trung thực cao kết hợp AI dạng tác nhân với tốc độ bản địa, tính mô-đun và độ chính xác
★ 1.061+8Thay đổi số sao trong 7 ngày qua - #41★ 1.048+2Thay đổi số sao trong 7 ngày qua
- #42
Reconmap là một nền tảng vận hành bảo mật ưu tiên cộng tác dành cho các đội ngũ an ninh thông tin và MSSP, cho phép quản lý chiến dịch từ đầu đến cuối, từ trinh sát đến thực thi và báo cáo. Với tính năng tự động hóa lệnh tích hợp, phân tích đầu ra và tóm tắt hỗ trợ bởi AI, nền tảng này mang lại các đánh giá bảo mật nhanh hơn, có cấu trúc hơn và chất lượng cao hơn.
★ 975+0Thay đổi số sao trong 7 ngày qua - #43
Các tác nhân AI kiểm thử xâm nhập tự động — thực hiện trinh sát thời gian thực, phát hiện lỗ hổng và điều phối khai thác. Go + TypeScript.
★ 958+19Thay đổi số sao trong 7 ngày qua - #44★ 943+6Thay đổi số sao trong 7 ngày qua
- #45
Bộ sưu tập các công cụ bảo mật của tôi được tạo phần lớn bằng Python và Bash. Dành cho CTF và Bug Bounty.
★ 921+1Thay đổi số sao trong 7 ngày qua - #46
Mẫu mã nguồn mở bạn có thể sử dụng để khởiχuất các chương trình bảo mật của mình
★ 915+1Thay đổi số sao trong 7 ngày qua - #47
Misconfig Mapper là một công cụ nhanh chóng giúp bạn phát hiện các cấu hình sai bảo mật trên các dịch vụ bên thứ ba phổ biến được sử dụng bởi công ty của bạn và/hoặc mục tiêu săn lỗi bảo mật!
★ 910+1Thay đổi số sao trong 7 ngày qua - #48
Trích xuất nhanh địa chỉ IP, email, mã băm, tệp tin, thẻ tín dụng, số an sinh xã hội và nhiều dữ liệu khác từ văn bản
★ 904+2Thay đổi số sao trong 7 ngày qua - #49
Đang trong quá trình phát triển...
★ 845+3Thay đổi số sao trong 7 ngày qua - #50
Bộ sưu tập các bài viết về Bug Bounty của Facebook
★ 845-1Thay đổi số sao trong 7 ngày qua - #51
Khung tác nhân săn lỗi (bug bounty) cho Claude Code, Codex, Gemini, Cursor, Windsurf, Copilot và OpenClaw — 48 tác nhân, 26 lệnh, 19 công cụ CLI, 2 máy chủ MCP, vòng lặp săn lỗi tự động, trình xây dựng chuỗi khai thác.
★ 817+5Thay đổi số sao trong 7 ngày qua - #52
Autonomous Offensive Security, Bug Bounty & Red Teaming Agent Framework powered by Hermes Agent, specialized reasoning skills, and multi-model LLM orchestration.
★ 759+103Thay đổi số sao trong 7 ngày qua - #53★ 754+142Thay đổi số sao trong 7 ngày qua
- #54
Một tiện ích dòng lệnh được thiết kế để khám phá các URL của một tên miền theo cách đơn giản và hiệu quả. Công cụ này thu thập thông tin từ nhiều nguồn thụ động, nghĩa là nó không tương tác trực tiếp với mục tiêu mà chỉ thu thập dữ liệu đã có sẵn công khai.
★ 722+3Thay đổi số sao trong 7 ngày qua - #55
Real-world AI penetration testing engineer for authorized assessments — built-in cloud module covering AWS/Azure/GCP + Aliyun/Tencent/Huawei clouds. Built on Claude Agent SDK
★ 722—Thay đổi số sao trong 7 ngày qua - #56
Tiện ích mở rộng trình duyệt Chrome và Firefox giúp phát hiện thụ động khóa API và bí mật. Hơn 80 mẫu phát hiện, không cần cấu hình.
★ 707+3Thay đổi số sao trong 7 ngày qua - #57
ScanT3r - Công cụ tự động hóa Bug Bounty dựa trên mô-đun (sử dụng Lotus thay vì github.com/bugBlocker/lotus)
★ 684-2Thay đổi số sao trong 7 ngày qua - #58
Bug Bounty ~ Tổng hợp | Sách | Bảng tra cứu | Danh sách kiểm tra | Công cụ | Danh sách từ khóa | Nhiều hơn nữa
★ 663+3Thay đổi số sao trong 7 ngày qua - #59
Một công cụ khác để tải xuống kho lưu trữ git từ trang web, tập trung vào việc tải đầy đủ nhất có thể và xử lý các trường hợp đặc biệt.
★ 653+0Thay đổi số sao trong 7 ngày qua - #60
Script Python đơn giản hỗ trợ hồ sơ BurpBouty giúp bạn phát hiện SQL injection "Error based" bằng cách gửi nhiều yêu cầu với 14 payload và kiểm tra 152 mẫu regex cho các cơ sở dữ liệu khác nhau.
★ 643+3Thay đổi số sao trong 7 ngày qua