Chuyển tới nội dung chính
buildradar
Sign in
Chủ đề · bugbounty

bugbounty

Các kho mã nguồn mở đang theo dõi được gắn thẻ bugbounty, sắp xếp theo số sao.

157 kho mã
  • webcopilot@h4r5h1t

    Công cụ tự động hóa liệt kê các tên miền phụ, sau đó lọc ra các tham số xss, sqli, open redirect, lfi, ssrf và rce rồi quét các lỗ hổng.

    1.295+0Thay đổi số sao trong 7 ngày qua
  • nuclei-wordfence-cve@topscoder

    Hơn 80 nghìn template WordPress Nuclei, cập nhật hàng ngày từ dữ liệu tình báo Wordfence—lọc theo mức độ nghiêm trọng/thẻ/CVE và quét chỉ trong một dòng lệnh. 🚀🔒

    1.278+0Thay đổi số sao trong 7 ngày qua
  • Bộ công cụ của Mobile Hacker / Tập hợp các công cụ hữu ích được sử dụng bởi các hacker di động. Happy hacking, Happy bug-hunting

    1.278+4Thay đổi số sao trong 7 ngày qua
  • scilla@edoardottt

    Công cụ thu thập thông tin - Liệt kê DNS / Tên miền phụ / Cổng / Thư mục

    1.264+1Thay đổi số sao trong 7 ngày qua
  • shortscan@bitquark

    Một công cụ liệt kê tên tệp ngắn trên IIS

    1.217+2Thay đổi số sao trong 7 ngày qua
  • ksubdomain@boy-hack

    Công cụ liệt kê tên miền phụ, gói tin DNS bất đồng bộ, sử dụng pcap để quét 1.600.000 tên miền phụ trong 1 giây

    1.217+4Thay đổi số sao trong 7 ngày qua
  • Web Cache Vulnerability Scanner là một công cụ CLI dựa trên Go để kiểm tra lỗi ngộ độc bộ nhớ đệm web (web cache poisoning). Nó được phát triển bởi Hackmanit GmbH (http://hackmanit.de/).

    1.202+2Thay đổi số sao trong 7 ngày qua
  • leaky-paths@ayoubfathi

    Bộ sưu tập các đường dẫn đặc biệt liên quan đến các API nhạy cảm phổ biến, nội bộ devops, cấu hình framework, các cấu hình sai phổ biến, API quan trọng, v.v. Nó có thể được sử dụng như một phần của quá trình khám phá nội dung web, để quét thụ động các điểm cuối chất lượng cao và mang lại kết quả nhanh chóng.

    1.193+0Thay đổi số sao trong 7 ngày qua
  • Các đoạn mã dễ bị tổn thương trên Twitter

    1.176+0Thay đổi số sao trong 7 ngày qua
  • ipranges@lord-alfred

    🔨 Liệt kê tất cả dải IP từ: Google (Cloud & GoogleBot), Bing (Bingbot), Amazon (AWS), Microsoft, Oracle (Cloud), GitHub, Facebook (Meta), OpenAI (GPTBot) và các nguồn khác được cập nhật hàng ngày

    1.174+5Thay đổi số sao trong 7 ngày qua
  • Công cụ liệt kê tài nguyên đám mây tuyệt vời

    1.146+1Thay đổi số sao trong 7 ngày qua
  • "Tôi có thể chiếm quyền điều khiển DNS không?" — danh sách các nhà cung cấp DNS và cách khai thác các tên miền dễ bị tổn thương.

    1.105+1Thay đổi số sao trong 7 ngày qua
  • jwt-hack@hahwul

    Bộ công cụ hack JSON Web Token.

    1.079+5Thay đổi số sao trong 7 ngày qua
  • magicRecon@robotshell

    MagicRecon là một shell script mạnh mẽ giúp tối ưu hóa quá trình trinh sát và thu thập dữ liệu mục tiêu, đồng thời tìm kiếm các lỗ hổng phổ biến, lưu trữ kết quả một cách có tổ chức trong các thư mục với nhiều định dạng khác nhau.

    1.056+3Thay đổi số sao trong 7 ngày qua
  • sitedorks@Zarcolio

    Tìm kiếm trên Google/Bing/Ecosia/DuckDuckGo/Yandex/Yahoo với một từ khóa (dork) dựa trên tập hợp trang web mặc định, chương trình săn lỗi nhận thưởng (bug bounty) hoặc bộ sưu tập tùy chỉnh.

    1.054-1Thay đổi số sao trong 7 ngày qua
  • cent@xm1k3

    Các mẫu nuclei phiên bản cộng đồng, một công cụ đơn giản cho phép bạn sắp xếp tất cả các mẫu Nuclei do cộng đồng cung cấp tại một nơi

    1.048+2Thay đổi số sao trong 7 ngày qua
  • mantis@PhonePe

    Mantis là một framework bảo mật tự động hóa quy trình khám phá, trinh sát và quét lỗ hổng.

    1.038-1Thay đổi số sao trong 7 ngày qua
  • karma_v2@Dheerajmadhukar

    ⡷⠂𝚔𝚊𝚛𝚖𝚊 𝚟𝟸⠐⢾ là một framework trinh sát tự động tình báo nguồn mở thụ động (OSINT)

    1.024+3Thay đổi số sao trong 7 ngày qua
  • Phiên bản được chỉnh sửa dựa trên ARL-V2.6.2

    1.005-1Thay đổi số sao trong 7 ngày qua
  • airecon@pikpikcu

    AIRecon là một tác nhân an ninh mạng tự động, kết hợp Mô hình Ngôn ngữ Lớn tự lưu trữ (Ollama) với hộp cát Kali Linux Docker và Textual TUI. Nó được thiết kế để tự động hóa các đánh giá bảo mật, kiểm thử xâm nhập và trinh sát săn lỗi — không cần khóa API hoặc phụ thuộc đám mây.

    984+7Thay đổi số sao trong 7 ngày qua
  • fuzz4bounty@0xPugal

    Danh sách từ khóa 1337 dành cho Bug Bounty Hunting

    983+0Thay đổi số sao trong 7 ngày qua
  • SpiderSuite@spidersuite

    Các bản phát hành, wiki và lộ trình của SpiderSuite (web security crawler)

    975+1Thay đổi số sao trong 7 ngày qua
  • Hacking-Tools@aw-junaid

    Kho lưu trữ này là tập hợp các công cụ hacking đạo đức và phần mềm độc hại khác nhau dùng cho mục đích kiểm thử thâm nhập và nghiên cứu, được viết bằng python, ruby, rust, c++, go và c.

    975+39Thay đổi số sao trong 7 ngày qua
  • subscraper@m8sec

    Công cụ liệt kê tên miền phụ và mục tiêu được xây dựng cho kiểm thử bảo mật tấn công

    974+1Thay đổi số sao trong 7 ngày qua
  • AppSec-Payloads@sh377c0d3

    Kho vũ khí AppSec Payloads dành cho chuyên gia kiểm thử xâm nhập (Penetration Tester) và thợ săn tiền thưởng lỗi (Bug Bounty Hunter)

    946+2Thay đổi số sao trong 7 ngày qua
  • mantra@brosck

    Một công cụ dùng để tìm kiếm các khóa API bị rò rỉ trong các tệp và trang JS

    939+0Thay đổi số sao trong 7 ngày qua
  • BugBountyScanner@chvancooten

    Một tập lệnh Bash và image Docker để trinh sát Bug Bounty. Được thiết kế để sử dụng không cần giao diện.

    923+1Thay đổi số sao trong 7 ngày qua
  • security-tools@bl4de

    Bộ sưu tập các công cụ bảo mật của tôi được tạo phần lớn bằng Python và Bash. Dành cho CTF và Bug Bounty.

    921+1Thay đổi số sao trong 7 ngày qua
  • urlfinder@projectdiscovery

    Công cụ tốc độ cao để thu thập URL thụ động, được tối ưu hóa để khám phá tài sản web hiệu quả và toàn diện mà không cần quét chủ động.

    910+6Thay đổi số sao trong 7 ngày qua
  • Misconfig Mapper là một công cụ nhanh chóng giúp bạn phát hiện các cấu hình sai bảo mật trên các dịch vụ bên thứ ba phổ biến được sử dụng bởi công ty của bạn và/hoặc mục tiêu săn lỗi bảo mật!

    909+1Thay đổi số sao trong 7 ngày qua
← Quay lại danh sách chủ đề