跳到主要内容
buildradar
登录
主题 · bug-bounty

bug-bounty

标记 bug-bounty 主题、收录中的开源项目,按星标数排序。

共 65 个项目
  • inventory@trickest

    超过 800 个公开漏洞赏金计划的资产清单。

    1,606+0近 7 天星标变化
  • clairvoyance@nikitastupin

    即使禁用自省(introspection),也能获取 GraphQL API schema

    1,519+0近 7 天星标变化
  • API 安全项目旨在展示 API 安全领域中独特的攻击与防御方法

    1,449+0近 7 天星标变化
  • 跨多个领域的顶级渗透测试工具与生产力实用程序精选集合。加入我们以探索、贡献并增强您的黑客工具箱!

    1,386+0近 7 天星标变化
  • v3-periphery@Uniswap

    🦄 🦄 🦄 用于与 Uniswap v3 交互的外围智能合约

    1,333+0近 7 天星标变化
  • webcopilot@h4r5h1t

    一个自动化工具,用于枚举子域,接着过滤出 xss、sqli、open redirect、lfi、ssrf 和 rce 参数,然后扫描漏洞。

    1,295+0近 7 天星标变化
  • recon-skills@uphiago

    侦察与渗透测试技能包。包含 CORS、XSS、SQLi、SSRF、RCE、WordPress、MCP、云端、子域名接管等。经实际场景验证。采用 MIT 许可证。完整文章见 hiago.sh

    1,255+0近 7 天星标变化
  • ipranges@lord-alfred

    🔨 列出所有 IP 范围:Google(Cloud 与 GoogleBot)、Bing(Bingbot)、Amazon(AWS)、Microsoft、Oracle(Cloud)、GitHub、Facebook(Meta)、OpenAI(GPTBot)及其他,并每日更新。

    1,178+0近 7 天星标变化
  • diodb@disclose

    开源漏洞披露与错误赏金计划数据库

    1,082+1近 7 天星标变化
  • vigolium@vigolium

    Vigolium - 结合代理型 AI、原生速度、模块化与精准度的高保真漏洞扫描器

    1,068+6近 7 天星标变化
  • resolvers@trickest

    最详尽的可靠 DNS 解析器列表。

    1,051+2近 7 天星标变化
  • reconmap@reconmap

    Reconmap 是一个专为信息安全团队与 MSSP 设计的协作优先安全运营平台,提供从侦察、执行到报告的端到端项目管理。通过内置命令自动化、输出解析与 AI 辅助摘要,带来更快、更结构化且高质量的安全评估。

    978+1近 7 天星标变化
  • xalgorix@xalgorix

    自主式 AI 渗透测试代理程序 — 实时侦察、漏洞检测与攻击编排。使用 Go 与 TypeScript。

    974+16近 7 天星标变化
  • wpprobe@Chocapikk

    一个快速的 WordPress 外挂列举工具

    945+2近 7 天星标变化
  • security-tools@bl4de

    我收集的各种安全工具,大多使用 Python 和 Bash 编写。用于 CTF 与 Bug Bounty。

    922+1近 7 天星标变化
  • sectemplates@securitytemplates

    可用于启动您的安全计划的开源模板

    915+1近 7 天星标变化
  • pentest-agents@H-mmer

    适用于 Claude Code、Codex、Gemini、Cursor、Windsurf、Copilot 与 OpenClaw 的漏洞赏金代理框架 — 48 个代理、26 个命令、19 个 CLI 工具、2 个 MCP 服务器、自主漏洞挖掘循环、攻击链构建器。

    911+67近 7 天星标变化
  • Misconfig Mapper 是一个快速工具,可帮助您发现公司使用或/及漏洞赏金目标所使用的热门第三方服务中的安全性错误配置!

    909+0近 7 天星标变化
  • DataSurgeon@Drew-Alleman

    从文本中快速提取 IP、电子邮件地址、哈希值、文件、信用卡号、社会安全号码等更多内容。

    903+1近 7 天星标变化
  • cain-agent@cdxiaodong

    Real-world AI penetration testing engineer for authorized assessments — built-in cloud module covering AWS/Azure/GCP + Aliyun/Tencent/Huawei clouds. Built on Claude Agent SDK

    850+192近 7 天星标变化
  • 进行中...

    845+2近 7 天星标变化
  • Facebook 漏洞赏金报告收集

    845+0近 7 天星标变化
  • Cybermes@Zyrexnn

    Autonomous Offensive Security, Bug Bounty & Red Teaming Agent Framework powered by Hermes Agent, specialized reasoning skills, and multi-model LLM orchestration.

    777+53近 7 天星标变化
  • numasec@FrancescoStabile

    The AI Agent for Cyber Security.

    776+134近 7 天星标变化
  • xurlfind3r@hueristiq

    一个命令行实用程序,旨在以简单、有效率的方式为给定域寻找 URL。它通过从各种被动来源收集资讯来运作,这意味着它不直接与目标互动,而是收集已经公开可用的资料。

    722+2近 7 天星标变化
  • keyFinder@momenbasel

    适用于 Chrome 和 Firefox 的被动式 API 密钥与密钥发现浏览器扩展程序。具备 80 种以上的检测模式,无需配置。

    708+3近 7 天星标变化
  • scant3r@MindPatch

    ScanT3r - 基于模块的漏洞赏金自动化工具(请改用 github.com/bugBlocker/lotus)

    684-2近 7 天星标变化
  • Bug-Bounty@AnLoMinus

    漏洞赏金计划 ~ 精选集 | 书籍 | 速查表 | 检查清单 | 工具 | 字典档 | 更多

    664+4近 7 天星标变化
  • goop@nyancrimew

    又一个从网站转储 git 仓库的工具,专注于尽可能完整的转储并处理奇怪的边界情况。

    653+0近 7 天星标变化
  • SQLiDetector@eslam3kl

    支持 BurpBouty 配置文件的简单 Python 脚本,通过发送带有 14 个有效负载的多个请求并检查针对不同数据库的 152 种正则表达式模式,来帮助您检测基于错误的 SQL 注入。

    644+4近 7 天星标变化
← 返回主题列表