bugbounty
Các kho mã nguồn mở đang theo dõi được gắn thẻ bugbounty, sắp xếp theo số sao.
- #61
Burp Bounty (Scan Check Builder trong BApp Store) là một tiện ích mở rộng của Burp Suite cho phép bạn cải thiện trình quét chủ động và thụ động một cách nhanh chóng, đơn giản thông qua các quy tắc cá nhân hóa trên giao diện đồ họa trực quan.
★ 1.813+0Thay đổi số sao trong 7 ngày qua - #62
InQL là một tiện ích mở rộng Burp Suite mã nguồn mở, mạnh mẽ dùng để kiểm thử GraphQL nâng cao, cung cấp tính năng phát hiện lỗ hổng trực quan, quét tùy chỉnh và tích hợp liền mạch với Burp.
★ 1.804+0Thay đổi số sao trong 7 ngày qua - #63
Một dự án mã nguồn mở bằng Golang để đánh giá các công cụ bảo mật API và WAF khác nhau về logic phát hiện và cách vượt qua
★ 1.800+0Thay đổi số sao trong 7 ngày qua - #64★ 1.792+0Thay đổi số sao trong 7 ngày qua
- #65★ 1.783+0Thay đổi số sao trong 7 ngày qua
- #66★ 1.755+0Thay đổi số sao trong 7 ngày qua
- #67
Danh sách tổng hợp các báo cáo công khai của Android Hackerone và các tài nguyên khác.
★ 1.710+0Thay đổi số sao trong 7 ngày qua - #68
Một công cụ trinh sát cho phép tìm kiếm trên các URL được hiển thị qua các dịch vụ rút gọn liên kết
★ 1.697+0Thay đổi số sao trong 7 ngày qua - #69
Công cụ brute-force nâng cao được hỗ trợ bởi LLM, kết hợp trí tuệ AI với các cuộc tấn công đăng nhập tự động
★ 1.690+0Thay đổi số sao trong 7 ngày qua - #70
Một thư viện Python tận dụng nhóm IP lớn của AWS API Gateway làm proxy để tạo các IP giả vô hạn phục vụ cho việc web scraping và brute forcing.
★ 1.677+0Thay đổi số sao trong 7 ngày qua - #71
Bộ sưu tập các câu lệnh một dòng dành cho việc săn lỗi (bug bounty).
★ 1.630+0Thay đổi số sao trong 7 ngày qua - #72★ 1.604+0Thay đổi số sao trong 7 ngày qua
- #73
ScopeSentry - Lập bản đồ không gian mạng, liệt kê tên miền phụ, quét cổng, phát hiện thông tin nhạy cảm, quét lỗ hổng bảo mật, hỗ trợ các nút phân tán.
★ 1.601+0Thay đổi số sao trong 7 ngày qua - #74★ 1.591+0Thay đổi số sao trong 7 ngày qua
- #75
GooFuzz là một công cụ thực hiện fuzzing theo phương2 tiếp cận OSINT, quản lý việc liệt kê thư mục, tệp, tên miền phụ hoặc tham số mà không để lại dấu vết trên máy chủ mục tiêu thông qua các tìm kiếm Google nâng cao (Google Dorking).
★ 1.583+0Thay đổi số sao trong 7 ngày qua - #76
Danh sách các ứng dụng dễ bị tổn thương tuyệt vời
★ 1.477+0Thay đổi số sao trong 7 ngày qua - #77
Tiện ích mở rộng Burp Suite bổ sung công cụ MCP tích hợp, phân tích hỗ trợ bởi AI, kiểm soát quyền riêng tư, quét thụ động và chủ động cùng nhiều tính năng khác
★ 1.477+0Thay đổi số sao trong 7 ngày qua - #78
Công cụ bảo mật để tìm kiếm các tệp đáng chú ý trong S3 Buckets
★ 1.473+0Thay đổi số sao trong 7 ngày qua - #79
Công cụ trinh sát GitHub nhanh. Quét các thông tin mật bị rò rỉ trên toàn bộ GitHub, không chỉ các repo và tổ chức đã biết. Hỗ trợ GitHub dorks.
★ 1.454+0Thay đổi số sao trong 7 ngày qua - #80
Dự án Bảo mật API nhằm mục đích trình bày các phương pháp tấn công và phòng thủ độc đáo trong lĩnh vực Bảo mật API
★ 1.447+0Thay đổi số sao trong 7 ngày qua - #81
Một số tệp phục vụ cho việc bruteforce một số thứ.
★ 1.427+0Thay đổi số sao trong 7 ngày qua - #82
Bộ sưu tập các công cụ kiểm thử xâm nhập hàng đầu và tiện ích năng suất trên nhiều lĩnh vực. Hãy tham gia cùng chúng tôi để khám phá, đóng góp và nâng cao bộ công cụ hacking của bạn!
★ 1.383+0Thay đổi số sao trong 7 ngày qua - #83
Các Google Dork hữu ích cho Bảo mật Web và Bug Bounty
★ 1.363+0Thay đổi số sao trong 7 ngày qua - #84
vAPI là Vulnerable Adversely Programmed Interface, một API có thể tự host mô phỏng các kịch bản OWASP API Top 10 thông qua các bài tập.
★ 1.349+0Thay đổi số sao trong 7 ngày qua - #85
Danh sách các chương trình tiền thưởng lỗi (bug bounty) công khai và công bố trách nhiệm do cộng đồng tuyển chọn.
★ 1.342+0Thay đổi số sao trong 7 ngày qua - #86
PwnFox là một tiện ích mở rộng cho Firefox/Burp cung cấp các công cụ hữu ích cho việc kiểm tra bảo mật của bạn.
★ 1.340+0Thay đổi số sao trong 7 ngày qua - #87★ 1.323+0Thay đổi số sao trong 7 ngày qua
- #88
Trình quét máy chủ ảo thực hiện tra cứu ngược, có thể dùng với công cụ pivot, phát hiện trường hợp catch-all, xử lý wildcard, bí danh và trang mặc định động.
★ 1.308+0Thay đổi số sao trong 7 ngày qua - #89
Dễ dàng biến các ứng dụng dòng lệnh đơn luồng thành ứng dụng đa luồng hiệu suất cao với sự hỗ trợ của CIDR và glob.
★ 1.303+0Thay đổi số sao trong 7 ngày qua - #90★ 1.302+0Thay đổi số sao trong 7 ngày qua