
Bug Bounty ~ روائع | كتب | أوراق غش | قوائم مرجعية | أدوات | قوائم كلمات | المزيد
בס״ד
⫷ HacKingPro ⫸
⫷ TryHackMe | KoTH ⫸
⫷ Privilege-Escalation⫸
⫷ ScanPro | Linfo | Diablo ⫸
⫷ Offensive-Security | PenTest ⫸
⫷ Goals | Studies | HacKing | AnyTeam ⫸

برنامج GitHub لمكافآت الثغرات الأمنية
يتزايد تفاعل باحثي أمن البرمجيات مع شركات الإنترنت لاصطياد الثغرات.
يقدّم برنامج المكافآت لدينا تحيةً لهؤلاء الباحثين ويوفر مكافآت تبلغ 30,000 دولار أو أكثر مقابل الثغرات الحرجة.
قائمة منسقة بمختلف أدوات مكافآت الثغرات
قائمة شاملة ومنسقة لبرامج مكافآت الثغرات وتقاريرها من صيادي الثغرات.
قائمة منسقة بأطر عمل () والمكتبات والموارد والبرامج التعليمية. تهدف هذه القائمة إلى مساعدة المبتدئين وكذلك اللاعبين المخضرمين في CTF على العثور على كل ما يتعلق بمسابقات CTF في مكان واحد.
The Threat Hunter Playbook هو مشروع مفتوح المصدر يقوده المجتمع لمشاركة منطق الكشف وأساليب الخصوم والموارد لجعل تطوير الكشف أكثر كفاءة. تتبع جميع مستندات الكشف في هذا المشروع بنية MITRE ATT&CK التي تصنف سلوك الخصوم بعد الاختراق في مجموعات تكتيكية، وهي متاحة في شكل دفاتر تفاعلية. لا يسمح لنا استخدام الدفاتر بمشاركة النصوص والاستعلامات والمخرجات المتوقعة فحسب، بل يسمح أيضًا بمشاركة التعليمات البرمجية لمساعدة الآخرين على تشغيل منطق الكشف مقابل مجموعات بيانات أمنية مسجلة مسبقًا محليًا أو عن بُعد عبر بيئات الحوسبة السحابية BinderHub.
قائمة بالحمولات والنصائح والحيل المثيرة لصيادي مكافآت الثغرات.
قائمة بالحمولات والنصائح والحيل المثيرة لصيادي مكافآت الثغرات.
نصائح ودروس تعليمية لمكافآت الثغرات وكذلك اختبارات الاختراق.
فيما يلي بعض الأدوات التي نستخدمها عند إجراء الاستطلاع السلبي المباشر (Live Recon Passive) فقط على Twitch:
أداة قوية لاصطياد الثغرات. تدعم SQL وXSS وتنفيذ أكواد PHP وSSRF،.... لقد أضفت حمولاتي الخاصة التي عثرت عليها أثناء صيد الثغرات، ويمكنك أيضًا إضافة حمولاتك المخصصة ;)
ملاحظة: تم إنشاء BugDog باستخدام بايثون ويتطلب python2 ليعمل بشكل مثالي.
مستودع يتضمن جميع قوائم الكلمات المهمة المستخدمة أثناء صيد الثغرات.
يحتوي هذا على حزمة burp
تم إنشاء FuzzDB لزيادة احتمالية العثور على ثغرات أمن التطبيقات من خلال اختبار أمان التطبيقات الديناميكي. إنه أول وأشمل قاموس مفتوح لأنماط حقن الأعطال ومواقع الموارد المتوقعة والتعبيرات النمطية (regex) لمطابقة استجابات الخوادم.
متعلقة بتقييمات أمن تطبيقات الويب وبشكل أكثر تحديدًا بصيد الثغرات في برامج مكافآت الثغرات.
نصائح ودروس تعليمية لمكافآت الثغرات وكذلك اختبارات الاختراق.
دروس وأشياء يجب القيام بها أثناء صيد الثغرات.
قائمة منسقة بتقارير مكافآت الثغرات (مصنفة حسب نوع الثغرة)، مستوحاة من https://github.com/ngalongc/bug-bounty-reference
Capture The FlagCTFمشروع بناء روائع مكافآت الثغرات - جميع الأدوات الشائعة للعثور على ثغراتك.
تستخدم أداة BigBountyRecon 58 تقنية مختلفة عبر العديد من Google dorks والأدوات مفتوحة المصدر لتسريع عملية الاستطلاع الأولي على المؤسسة المستهدفة.

hack-pet عبارة عن مجموعة من مقتطفات الأوامر المفيدة للمتسللين وصيادي مكافآت الثغرات.
إنها مشابهة لـ recon_profile، لكنها تستخدم pet. يمكن لـ pet إدارة مجموعة الأوامر بشكل أكثر تطورًا.
![]()
قائمة منسقة بأطر عمل Capture The Flag (CTF) والمكتبات والموارد والبرامج.
ستجد هنا قائمة بالأدوات المختلفة التي يمكنك استخدامها في مكافآت الثغرات أو اختبار الاختراق.
ستتم إضافة بعض الفئات والأدوات مع تقدمنا.
إذا كانت لديك أسئلة أو اقتراحات، فلا تتردد في التواصل معي على تويتر (https://twitter.com/_sehno_)
هذه أداة لصيادي الثغرات، وقد أدرجت فيها الأدوات التي يستخدمها صيادو الثغرات
أتمتة الاستطلاع لمكافآت الثغرات
مثبّت أدوات إعداد VPS لمكافآت الثغرات
باستخدام هذه الأدوات يمكنك تثبيت معظم أدوات مكافآت الثغرات بأمر واحد فقط، وقد تم تعديل الأداة وإدراج العديد من الأدوات فيها ## شكر خاص لـ @supr4s لأن معظم هذه الأدوات مأخوذة من أدواته
حاويات Kali Linux لمكافآت الثغرات ومسابقات CTF
سكربت بايثون لبوت تيليجرام مبني خصيصًا لاختبار الاختراق ومكافآت الثغرات. إنه بمثابة شل تيليجرام.
سيتم إشعارك عندما تنتهي مهمتك (سطر الأوامر) مع النتائج. يتولى هذا البوت المهام الطويلة عنك، مما يلغي حاجة انتباهك لمعرفة ما إذا كانت انتهت.
![]()
![]()
مجموعة أدوات لتسهيل التعامل مع قوائم الكلمات
كل ما يخص مكافآت الثغرات (الالتفافات والحمولات وما إلى ذلك)
مجموعة من الملاحظات وقوائم التحقق والتقارير حول صيد مكافآت الثغرات وأمن تطبيقات الويب.
هدفنا الرئيسي هو مشاركة نصائح من بعض صيادي الثغرات المعروفين. باستخدام منهجية الاستطلاع، نتمكن من العثور على نطاقات فرعية وواجهات برمجة تطبيقات (APIs) ورموزًا مميزة (tokens) قابلة للاستغلال بالفعل، لنتمكن من الإبلاغ عنها. نرغب في التأثير على Onelinetips وشرح الأوامر من أجل فهم أفضل للصيادين الجدد..
###قائمة بالموارد للمهتمين بالبدء في مكافآت الثغرات
جدول المحتويات