跳到主要內容
buildradar
登入
主題 · bug-bounty

bug-bounty

標記 bug-bounty 主題、收錄中的開源專案,依星數排序。

共 65 個專案
  • ScopeSentry@Autumn-27

    ScopeSenter 網路空間對應、子網域列舉、通訊埠掃描、敏感資訊發現、漏洞掃描、分散式節點

    1,601+0近 7 天星數變化
  • clairvoyance@nikitastupin

    即使停用自省(introspection),也能取得 GraphQL API schema

    1,512+0近 7 天星數變化
  • API 安全專案旨在展示 API 安全領域中獨特的攻擊與防禦方法

    1,447+0近 7 天星數變化
  • 跨多領域的頂級滲透測試工具與生產力公用程式精選集合。加入我們以探索、貢獻並強化您的駭客工具箱!

    1,383+0近 7 天星數變化
  • v3-periphery@Uniswap

    🦄 🦄 🦄 用於與 Uniswap v3 互動的外圍智慧合約

    1,332+0近 7 天星數變化
  • webcopilot@h4r5h1t

    一個自動化工具,用於列舉子網域,接著過濾出 xss、sqli、open redirect、lfi、ssrf 和 rce 參數,然後掃描漏洞。

    1,295+0近 7 天星數變化
  • recon-skills@uphiago

    偵察與滲透測試技能包。包含 CORS、XSS、SQLi、SSRF、RCE、WordPress、MCP、雲端、子網域劫持等。經實際場景驗證。採用 MIT 授權。完整文章請見 hiago.sh

    1,224+0近 7 天星數變化
  • ipranges@lord-alfred

    🔨 列出所有 IP 範圍:Google(Cloud 與 GoogleBot)、Bing(Bingbot)、Amazon(AWS)、Microsoft、Oracle(Cloud)、GitHub、Facebook(Meta)、OpenAI(GPTBot)及其他,並每日更新。

    1,174+0近 7 天星數變化
  • diodb@disclose

    開源漏洞揭露與錯誤獎勵計畫資料庫

    1,082+1近 7 天星數變化
  • vigolium@vigolium

    Vigolium - 結合代理型 AI、原生速度、模組化與精準度的高保真漏洞掃描器

    1,064+6近 7 天星數變化
  • resolvers@trickest

    最詳盡的可靠 DNS 解析器列表。

    1,049+2近 7 天星數變化
  • reconmap@reconmap

    Reconmap 是一個專為資訊安全團隊與 MSSP 設計的協作優先資安維運平台,提供從偵查、執行到報告的端到端委託管理。透過內建指令自動化、輸出解析與 AI 輔助摘要,帶來更快、更結構化且高品質的安全評估。

    976+1近 7 天星數變化
  • xalgorix@xalgorix

    自主式 AI 滲透測試代理程式 — 即時偵察、漏洞偵測與攻擊編排。使用 Go 與 TypeScript。

    970+16近 7 天星數變化
  • wpprobe@Chocapikk

    一個快速的 WordPress 外掛列舉工具

    943+2近 7 天星數變化
  • security-tools@bl4de

    我收集的各種安全工具,大多使用 Python 和 Bash 建立。用於 CTF 與 Bug Bounty。

    921+1近 7 天星數變化
  • sectemplates@securitytemplates

    可用於啟動您的安全計畫的開源範本

    915+1近 7 天星數變化
  • Misconfig Mapper 是一個快速工具,可協助您找出公司使用或/及漏洞獎勵目標所使用的熱門第三方服務中的安全性錯誤設定!

    909+0近 7 天星數變化
  • DataSurgeon@Drew-Alleman

    從文字中快速萃取 IP、電子郵件地址、雜湊值、檔案、信用卡號、社會安全號碼等更多內容。

    904+1近 7 天星數變化
  • pentest-agents@H-mmer

    適用於 Claude Code、Codex、Gemini、Cursor、Windsurf、Copilot 與 OpenClaw 的漏洞賞金代理框架 — 48 個代理、26 個指令、19 個 CLI 工具、2 個 MCP 伺服器、自主漏洞挖掘迴圈、攻擊鏈建構器。

    882+67近 7 天星數變化
  • 進行中...

    845+2近 7 天星數變化
  • Facebook 漏洞賞金報告收集

    845+0近 7 天星數變化
  • cain-agent@cdxiaodong

    Real-world AI penetration testing engineer for authorized assessments — built-in cloud module covering AWS/Azure/GCP + Aliyun/Tencent/Huawei clouds. Built on Claude Agent SDK

    785+192近 7 天星數變化
  • Cybermes@Zyrexnn

    Autonomous Offensive Security, Bug Bounty & Red Teaming Agent Framework powered by Hermes Agent, specialized reasoning skills, and multi-model LLM orchestration.

    769+53近 7 天星數變化
  • numasec@FrancescoStabile

    The AI Agent for Cyber Security.

    766+134近 7 天星數變化
  • xurlfind3r@hueristiq

    一個命令列公用程式,旨在以簡單、有效率的方式為給定網域尋找 URL。它透過從各種被動來源收集資訊來運作,這意味著它不直接與目標互動,而是收集已經公開可用的資料。

    722+2近 7 天星數變化
  • keyFinder@momenbasel

    適用於 Chrome 和 Firefox 的被動式 API 金鑰與密鑰發現瀏覽器擴充功能。具備 80 種以上的偵測模式,無需設定。

    708+3近 7 天星數變化
  • scant3r@MindPatch

    ScanT3r - 基於模組的漏洞賞金自動化工具(請改用 github.com/bugBlocker/lotus)

    684-2近 7 天星數變化
  • Bug-Bounty@AnLoMinus

    漏洞賞金計畫 ~ 精選集 | 書籍 | 速查表 | 檢查清單 | 工具 | 字典檔 | 更多

    664+4近 7 天星數變化
  • goop@nyancrimew

    又一個從網站傾印 git 儲存庫的工具,專注於盡可能完整的傾印並處理奇怪的邊界情況。

    653+0近 7 天星數變化
  • SQLiDetector@eslam3kl

    支援 BurpBouty 設定檔的簡單 Python 用戶端指令碼,透過傳送多個請求並帶有 14 種酬載,以及檢查針對不同資料庫的 152 種正規表示式模式,來協助您偵測「基於錯誤」的 SQL 隱碼攻擊。

    644+4近 7 天星數變化
← 返回主題列表