bugbounty
Các kho mã nguồn mở đang theo dõi được gắn thẻ bugbounty, sắp xếp theo số sao.
- #91
Công cụ tự động hóa liệt kê các tên miền phụ, sau đó lọc ra các tham số xss, sqli, open redirect, lfi, ssrf và rce rồi quét các lỗ hổng.
★ 1.295+0Thay đổi số sao trong 7 ngày qua - #92
Hơn 80 nghìn template WordPress Nuclei, cập nhật hàng ngày từ dữ liệu tình báo Wordfence—lọc theo mức độ nghiêm trọng/thẻ/CVE và quét chỉ trong một dòng lệnh. 🚀🔒
★ 1.278+0Thay đổi số sao trong 7 ngày qua - #93
Bộ công cụ của Mobile Hacker / Tập hợp các công cụ hữu ích được sử dụng bởi các hacker di động. Happy hacking, Happy bug-hunting
★ 1.278+4Thay đổi số sao trong 7 ngày qua - #94★ 1.264+1Thay đổi số sao trong 7 ngày qua
- #95★ 1.217+2Thay đổi số sao trong 7 ngày qua
- #96
Công cụ liệt kê tên miền phụ, gói tin DNS bất đồng bộ, sử dụng pcap để quét 1.600.000 tên miền phụ trong 1 giây
★ 1.217+4Thay đổi số sao trong 7 ngày qua - #97
Web Cache Vulnerability Scanner là một công cụ CLI dựa trên Go để kiểm tra lỗi ngộ độc bộ nhớ đệm web (web cache poisoning). Nó được phát triển bởi Hackmanit GmbH (http://hackmanit.de/).
★ 1.202+2Thay đổi số sao trong 7 ngày qua - #98
Bộ sưu tập các đường dẫn đặc biệt liên quan đến các API nhạy cảm phổ biến, nội bộ devops, cấu hình framework, các cấu hình sai phổ biến, API quan trọng, v.v. Nó có thể được sử dụng như một phần của quá trình khám phá nội dung web, để quét thụ động các điểm cuối chất lượng cao và mang lại kết quả nhanh chóng.
★ 1.193+0Thay đổi số sao trong 7 ngày qua - #99
Các đoạn mã dễ bị tổn thương trên Twitter
★ 1.176+0Thay đổi số sao trong 7 ngày qua - #100
🔨 Liệt kê tất cả dải IP từ: Google (Cloud & GoogleBot), Bing (Bingbot), Amazon (AWS), Microsoft, Oracle (Cloud), GitHub, Facebook (Meta), OpenAI (GPTBot) và các nguồn khác được cập nhật hàng ngày
★ 1.174+5Thay đổi số sao trong 7 ngày qua - #101
Công cụ liệt kê tài nguyên đám mây tuyệt vời
★ 1.146+1Thay đổi số sao trong 7 ngày qua - #102
"Tôi có thể chiếm quyền điều khiển DNS không?" — danh sách các nhà cung cấp DNS và cách khai thác các tên miền dễ bị tổn thương.
★ 1.105+1Thay đổi số sao trong 7 ngày qua - #103★ 1.079+5Thay đổi số sao trong 7 ngày qua
- #104
MagicRecon là một shell script mạnh mẽ giúp tối ưu hóa quá trình trinh sát và thu thập dữ liệu mục tiêu, đồng thời tìm kiếm các lỗ hổng phổ biến, lưu trữ kết quả một cách có tổ chức trong các thư mục với nhiều định dạng khác nhau.
★ 1.056+3Thay đổi số sao trong 7 ngày qua - #105
Tìm kiếm trên Google/Bing/Ecosia/DuckDuckGo/Yandex/Yahoo với một từ khóa (dork) dựa trên tập hợp trang web mặc định, chương trình săn lỗi nhận thưởng (bug bounty) hoặc bộ sưu tập tùy chỉnh.
★ 1.054-1Thay đổi số sao trong 7 ngày qua - #106
Các mẫu nuclei phiên bản cộng đồng, một công cụ đơn giản cho phép bạn sắp xếp tất cả các mẫu Nuclei do cộng đồng cung cấp tại một nơi
★ 1.048+2Thay đổi số sao trong 7 ngày qua - #107
Mantis là một framework bảo mật tự động hóa quy trình khám phá, trinh sát và quét lỗ hổng.
★ 1.038-1Thay đổi số sao trong 7 ngày qua - #108
⡷⠂𝚔𝚊𝚛𝚖𝚊 𝚟𝟸⠐⢾ là một framework trinh sát tự động tình báo nguồn mở thụ động (OSINT)
★ 1.024+3Thay đổi số sao trong 7 ngày qua - #109
Phiên bản được chỉnh sửa dựa trên ARL-V2.6.2
★ 1.005-1Thay đổi số sao trong 7 ngày qua - #110
AIRecon là một tác nhân an ninh mạng tự động, kết hợp Mô hình Ngôn ngữ Lớn tự lưu trữ (Ollama) với hộp cát Kali Linux Docker và Textual TUI. Nó được thiết kế để tự động hóa các đánh giá bảo mật, kiểm thử xâm nhập và trinh sát săn lỗi — không cần khóa API hoặc phụ thuộc đám mây.
★ 984+7Thay đổi số sao trong 7 ngày qua - #111
Danh sách từ khóa 1337 dành cho Bug Bounty Hunting
★ 983+0Thay đổi số sao trong 7 ngày qua - #112
Các bản phát hành, wiki và lộ trình của SpiderSuite (web security crawler)
★ 975+1Thay đổi số sao trong 7 ngày qua - #113
Kho lưu trữ này là tập hợp các công cụ hacking đạo đức và phần mềm độc hại khác nhau dùng cho mục đích kiểm thử thâm nhập và nghiên cứu, được viết bằng python, ruby, rust, c++, go và c.
★ 975+39Thay đổi số sao trong 7 ngày qua - #114
Công cụ liệt kê tên miền phụ và mục tiêu được xây dựng cho kiểm thử bảo mật tấn công
★ 974+1Thay đổi số sao trong 7 ngày qua - #115
Kho vũ khí AppSec Payloads dành cho chuyên gia kiểm thử xâm nhập (Penetration Tester) và thợ săn tiền thưởng lỗi (Bug Bounty Hunter)
★ 946+2Thay đổi số sao trong 7 ngày qua - #116★ 939+0Thay đổi số sao trong 7 ngày qua
- #117
Một tập lệnh Bash và image Docker để trinh sát Bug Bounty. Được thiết kế để sử dụng không cần giao diện.
★ 923+1Thay đổi số sao trong 7 ngày qua - #118
Bộ sưu tập các công cụ bảo mật của tôi được tạo phần lớn bằng Python và Bash. Dành cho CTF và Bug Bounty.
★ 921+1Thay đổi số sao trong 7 ngày qua - #119
Công cụ tốc độ cao để thu thập URL thụ động, được tối ưu hóa để khám phá tài sản web hiệu quả và toàn diện mà không cần quét chủ động.
★ 910+6Thay đổi số sao trong 7 ngày qua - #120
Misconfig Mapper là một công cụ nhanh chóng giúp bạn phát hiện các cấu hình sai bảo mật trên các dịch vụ bên thứ ba phổ biến được sử dụng bởi công ty của bạn và/hoặc mục tiêu săn lỗi bảo mật!
★ 909+1Thay đổi số sao trong 7 ngày qua