bugbounty
Các kho mã nguồn mở đang theo dõi được gắn thẻ bugbounty, sắp xếp theo số sao.
- #31
Giải pháp nhanh nhất và toàn diện nhất cho việc nhận dạng tên miền. Hỗ trợ chụp ảnh màn hình, quét cổng, kiểm tra HTTP, nhập dữ liệu từ công cụ khác, giám sát tên miền phụ, cảnh báo qua Discord, Slack và Telegram, nhiều API Key cho các nguồn và nhiều tính năng khác.
★ 3.788+0Thay đổi số sao trong 7 ngày qua - #32
Nhận danh sách tên miền, thu thập URL và quét các điểm cuối, thông tin mật, khóa API, phần mở rộng tệp, mã thông báo và nhiều hơn nữa
★ 3.758+0Thay đổi số sao trong 7 ngày qua - #33
Kho lưu trữ này chứa nhiều danh sách kiểm tra lỗ hổng web và API, cùng với nhiều ý tưởng và mẹo về lỗ hổng từ Twitter.
★ 3.635+0Thay đổi số sao trong 7 ngày qua - #34
Nỗ lực xây dựng một nơi tập trung tất cả tài liệu hữu ích về bảo mật Android và iOS. Mọi tài liệu tham khảo và công cụ thuộc về chủ sở hữu tương ứng của chúng. Tôi chỉ duy trì nó.
★ 3.527+0Thay đổi số sao trong 7 ngày qua - #35
pagodo (Passive Google Dork) - Tự động hóa việc quét và tìm kiếm Cơ sở dữ liệu Google Hacking
★ 3.387+0Thay đổi số sao trong 7 ngày qua - #36★ 3.344+0Thay đổi số sao trong 7 ngày qua
- #37
Rockyou dùng cho web fuzzing
★ 3.234+0Thay đổi số sao trong 7 ngày qua - #38
Bộ sưu tập các tập lệnh một dòng tuyệt vời đặc biệt dành cho các mẹo săn lỗi (bug bounty).
★ 3.194+0Thay đổi số sao trong 7 ngày qua - #39★ 3.169+0Thay đổi số sao trong 7 ngày qua
- #40
Khai thác các URL từ các góc khuất của Web Archives để săn lỗi/fuzzing/thử nghiệm thêm
★ 3.166+0Thay đổi số sao trong 7 ngày qua - #41
Nhanh chóng khám phá các máy chủ lộ diện trên internet bằng cách sử dụng nhiều công cụ tìm kiếm.
★ 3.044+0Thay đổi số sao trong 7 ngày qua - #42★ 2.995+0Thay đổi số sao trong 7 ngày qua
- #43
Web Fuzzing Box - Từ điển kiểm tra mờ Web và một số Payload
★ 2.793+0Thay đổi số sao trong 7 ngày qua - #44★ 2.743+0Thay đổi số sao trong 7 ngày qua
- #45★ 2.574+0Thay đổi số sao trong 7 ngày qua
- #46
Sudomy là công cụ liệt kê tên miền phụ để thu thập subdomain và phân tích tên miền thực hiện trinh sát tự động (recon) phục vụ săn lỗi / kiểm thử xâm nhập
★ 2.431+0Thay đổi số sao trong 7 ngày qua - #47
Bộ sưu tập các XSS Payload nhỏ gọn có thể được sử dụng trong các ngữ cảnh khác nhau. https://tinyxss.terjanq.me
★ 2.387+0Thay đổi số sao trong 7 ngày qua - #48
gitGraber: giám sát GitHub để tìm kiếm và phát hiện dữ liệu nhạy cảm theo thời gian thực cho các dịch vụ trực tuyến khác nhau như Google, Amazon, Paypal, Github, Mailgun, Facebook, Twitter, Heroku, Stripe...
★ 2.381+0Thay đổi số sao trong 7 ngày qua - #49★ 2.370+0Thay đổi số sao trong 7 ngày qua
- #50
ezXSS là một cách dễ dàng cho các kiểm thử viên xâm nhập và thợ săn tiền thưởng lỗi để kiểm tra Cross Site Scripting (mù).
★ 2.333+0Thay đổi số sao trong 7 ngày qua - #51★ 2.301+0Thay đổi số sao trong 7 ngày qua
- #52
Puredns là một công cụ phân giải tên miền nhanh và dò tìm subdomain, có thể lọc chính xác các subdomain dạng wildcard và các mục bị nhiễm độc DNS.
★ 2.238+0Thay đổi số sao trong 7 ngày qua - #53
Mẹo và hướng dẫn về Bug Bounty cũng như Kiểm thử xâm nhập.
★ 2.117+0Thay đổi số sao trong 7 ngày qua - #54★ 2.111+0Thay đổi số sao trong 7 ngày qua
- #55★ 2.093+0Thay đổi số sao trong 7 ngày qua
- #56
Công cụ tìm kiếm các subdomain và những nội dung ẩn bên trong tệp Javascript bên ngoài của trang, thư mục và GitHub.
★ 1.889+0Thay đổi số sao trong 7 ngày qua - #57
🚫 Công cụ nâng cao dành cho nhà nghiên cứu bảo mật để vượt qua giới hạn 403/40X thông qua kỹ thuật thông minh và thao tác yêu cầu thích ứng. Nhanh chóng. Chính xác. Hiệu quả.
★ 1.869+0Thay đổi số sao trong 7 ngày qua - #58
Hướng dẫn toàn diện về kiểm thử xâm nhập ứng dụng web và săn lỗi nhận thưởng (bug bounty), bao gồm phương pháp luận, công cụ và tài nguyên để xác định và khai thác lỗ hổng.
★ 1.848+0Thay đổi số sao trong 7 ngày qua - #59
Dành cho các nghiên cứu cơ bản, top 25 tham số lỗ hổng hàng đầu có thể dùng trong các công cụ tự động hóa hoặc trinh sát thủ công. 🛡️⚔️🧙
★ 1.848+0Thay đổi số sao trong 7 ngày qua - #60
Trình quét ứng dụng web dựa trên Python để thu thập OSINT và fuzz tìm các lỗ hổng OWASP trên trang web mục tiêu.
★ 1.820+0Thay đổi số sao trong 7 ngày qua