跳到主要內容
buildradar
Sign in
主題 · bugbounty

bugbounty

標記 bugbounty 主題、收錄中的開源專案,依星數排序。

共 157 個專案
  • webcopilot@h4r5h1t

    一個自動化工具,用於列舉子網域,接著過濾出 xss、sqli、open redirect、lfi、ssrf 和 rce 參數,然後掃描漏洞。

    1,295+0近 7 天星數變化
  • nuclei-wordfence-cve@topscoder

    80k+ 個 WordPress Nuclei 範本,每日根據 Wordfence 情資更新——可依嚴重性/標籤/CVE 篩選並一行掃描。🚀🔒

    1,278+0近 7 天星數變化
  • 行動駭客武器庫 / 行動駭客常用的酷炫工具集。駭客愉快,漏洞獵捕愉快

    1,278+4近 7 天星數變化
  • scilla@edoardottt

    資訊蒐集工具 - DNS / 子網域 / 連接埠 / 目錄列舉

    1,264+1近 7 天星數變化
  • shortscan@bitquark

    一個 IIS 短檔名列舉工具

    1,217+2近 7 天星數變化
  • ksubdomain@boy-hack

    子網域列舉工具,非同步 dns 封包,使用 pcap 在 1 秒內掃描 160 万個子網域

    1,217+4近 7 天星數變化
  • Web Cache Vulnerability Scanner 是一套基於 Go 的命令列工具,用於測試網路快取投毒。由 Hackmanit GmbH 開發 (http://hackmanit.de/)。

    1,202+2近 7 天星數變化
  • leaky-paths@ayoubfathi

    收集連結至常見敏感 API、DevOps 內部機密、框架設定、已知錯誤配置、重要 API 等的特殊路徑。可用於網頁內容發現的一部分,以被動掃描高品質端點與快速漏洞。

    1,193+0近 7 天星數變化
  • Twitter 漏洞程式碼片段

    1,176+0近 7 天星數變化
  • ipranges@lord-alfred

    🔨 列出所有 IP 範圍:Google(Cloud 與 GoogleBot)、Bing(Bingbot)、Amazon(AWS)、Microsoft、Oracle(Cloud)、GitHub、Facebook(Meta)、OpenAI(GPTBot)及其他,並每日更新。

    1,174+5近 7 天星數變化
  • 超棒的雲端列舉工具

    1,146+1近 7 天星數變化
  • 「我可以接管 DNS 嗎?」——一份關於 DNS 供應商以及如何宣告有漏洞網域的清單。

    1,105+1近 7 天星數變化
  • jwt-hack@hahwul

    JSON Web Token 駭客工具包

    1,079+5近 7 天星數變化
  • magicRecon@robotshell

    MagicRecon 是一個強大的 shell script,用於最大化目標的資訊蒐集與資料收集過程並尋找常見漏洞,同時將取得的結果以各種格式有組織地儲存在目錄中。

    1,056+3近 7 天星數變化
  • sitedorks@Zarcolio

    使用預設的網站集合、漏洞賞金計畫或自訂集合,在 Google、Bing、Ecosia、DuckDuckGo、Yandex、Yahoo 中搜尋關鍵字(dork)。

    1,054-1近 7 天星數變化
  • cent@xm1k3

    社群版 nuclei templates,這是一個簡單的工具,讓你能將社群提供的所有 Nuclei 模板集中管理

    1,048+2近 7 天星數變化
  • mantis@PhonePe

    Mantis 是一個自動化探索、偵察與漏洞掃描工作流程的安全框架。

    1,038-1近 7 天星數變化
  • karma_v2@Dheerajmadhukar

    ⡷⠂𝚔𝚊𝚛𝚖𝚊 𝚟𝟸⠐⢾ 是一套被動式開源情資(OSINT)自動化偵察框架

    1,024+3近 7 天星數變化
  • 基於 ARL-V2.6.2 修改後的版本

    1,005-1近 7 天星數變化
  • airecon@pikpikcu

    AIRecon 是一個自主式網路安全代理,結合了自架的 Large Language Model (Ollama)、Kali Linux Docker 沙箱與 Textual TUI。它旨在自動化安全性評估、滲透測試與漏洞賞金偵察,無需任何 API 金鑰或雲端依賴。

    984+7近 7 天星數變化
  • fuzz4bounty@0xPugal

    用於 Bug Bounty 狩獵的 1337 字典檔

    983+0近 7 天星數變化
  • SpiderSuite@spidersuite

    SpiderSuite(網頁安全爬蟲)版本釋出、wiki 與發展藍圖

    975+1近 7 天星數變化
  • Hacking-Tools@aw-junaid

    此儲存庫收集了各種用於滲透測試與研究目的的道德駭客工具及惡意軟體,使用 python、ruby、rust、c++、go 與 c 編寫。

    975+39近 7 天星數變化
  • subscraper@m8sec

    為攻擊性安全測試打造的子網域與目標列舉工具

    974+1近 7 天星數變化
  • AppSec-Payloads@sh377c0d3

    專為滲透測試人員與漏洞懸賞獵人打造的 AppSec Payloads 工具庫

    946+2近 7 天星數變化
  • mantra@brosck

    「🔑」用於尋找 JS 檔案與頁面中 API 金鑰洩漏的工具

    939+0近 7 天星數變化
  • BugBountyScanner@chvancooten

    用於 Bug Bounty 偵察的 Bash 指令碼與 Docker 映像檔。專為無頭模式設計。

    923+1近 7 天星數變化
  • security-tools@bl4de

    我收集的各種安全工具,大多使用 Python 和 Bash 建立。用於 CTF 與 Bug Bounty。

    921+1近 7 天星數變化
  • urlfinder@projectdiscovery

    一個用於被動收集 URL 的高速工具,針對高效且全面的網路資產發現進行了最佳化,無需進行主動掃描。

    910+6近 7 天星數變化
  • Misconfig Mapper 是一個快速工具,可協助您找出公司使用或/及漏洞獎勵目標所使用的熱門第三方服務中的安全性錯誤設定!

    909+1近 7 天星數變化
← 返回主題列表