
Bug Bounty ~ Awesomes | Bücher | Spickzettel | Checklisten | Tools | Wortlisten | Mehr
בס״ד
⫷ HacKingPro ⫸
⫷ TryHackMe | KoTH ⫸
⫷ Privilege-Escalation⫸
⫷ ScanPro | Linfo | Diablo ⫸
⫷ Offensive-Security | PenTest ⫸
⫷ Goals | Studies | HacKing | AnyTeam ⫸

GitHub Security Bug Bounty
Software-Sicherheitsforscher setzen sich zunehmend mit Internetunternehmen in Verbindung, um Schwachstellen aufzuspüren.
Unser Bounty-Programm zieht den Hut vor diesen Forschern und bietet Belohnungen von 30.000 $ oder mehr für kritische Schwachstellen.
Eine kuratierte Liste verschiedener Bug-Bounty-Tools
Eine umfassende kuratierte Liste von Bug-Bounty-Programmen und Write-ups von Bug-Bounty-Hunter.
Eine kuratierte Liste von () Frameworks, Bibliotheken, Ressourcen, Software und Tutorials. Diese Liste soll Anfängern sowie erfahrenen CTF-Spielern helfen, alles rund um CTFs an einem Ort zu finden.
Das Threat Hunter Playbook ist ein von der Community getragenes Open-Source-Projekt zum Teilen von Erkennungslogik, den Vorgehensweisen von Angreifern und Ressourcen, um die Entwicklung von Erkennungsmaßnahmen effizienter zu gestalten. Alle Erkennungsdokumente in diesem Projekt folgen der Struktur von MITRE ATT&CK, die das Verhalten von Angreifern nach einer Kompromittierung in taktische Gruppen einteilt, und sind in Form interaktiver Notebooks verfügbar. Die Verwendung von Notebooks ermöglicht es uns nicht nur, Texte, Abfragen und erwartete Ausgaben zu teilen, sondern auch Code, der anderen hilft, Erkennungslogik gegen vorab aufgezeichnete Sicherheitsdatensätze lokal oder remote über BinderHub-Cloud-Computing-Umgebungen auszuführen.
Eine Liste interessanter Payloads, Tipps und Tricks für Bug-Bounty-Hunter.
Eine Liste interessanter Payloads, Tipps und Tricks für Bug-Bounty-Hunter.
Tipps und Tutorials für Bug Bounty und auch Penetrationstests.
Hier sind einige der Tools, die wir verwenden, wenn wir auf Twitch ausschließlich passives Live-Recon durchführen:
Ein leistungsstarkes BUG-HUNTING-TOOL. Unterstützt SQL, XSS, PHP-Codeausführung, SSRF,.... Ich habe meine eigenen Payloads hinzugefügt, die ich beim Bug Hunting gefunden habe. Den Rest kannst du auch mit deinen eigenen CUSTOM-Payloads ergänzen ;)
HINWEIS: BugDog ist mit python geschrieben und benötigt python2, um einwandfrei zu laufen.
Ein Repository, das alle wichtigen Wortlisten enthält, die beim Bug Hunting verwendet werden.
Dies enthält das Burp-Pack
FuzzDB wurde entwickelt, um die Wahrscheinlichkeit zu erhöhen, Sicherheitsschwachstellen in Anwendungen durch dynamische Anwendungssicherheitstests zu finden. Es ist das erste und umfassendste offene Wörterbuch für Fehlerinjektionsmuster, vorhersagbare Ressourcenpfade und Regex zum Abgleichen von Serverantworten.
bezieht sich auf Sicherheitsbewertungen von Webanwendungen und genauer gesagt auf das Bug Hunting in Bug-Bounty-Programmen.
Tipps und Tutorials für Bug Bounty und auch Penetrationstests.
Tutorials und Dinge, die man beim Jagen von Schwachstellen tun kann.
Eine kuratierte Liste von Bug-Bounty-Write-ups (nach Schwachstellentyp) , inspiriert von https://github.com/ngalongc/bug-bounty-reference
Capture The FlagCTFDas Awesome-Bug-Bounty-Builder-Projekt – ALLE gängigen Tools zum Finden deiner Schwachstellen.
Das BigBountyRecon-Tool nutzt 58 verschiedene Techniken unter Verwendung verschiedener Google-Dorks und Open-Source-Tools, um den Prozess der anfänglichen Aufklärung der Zielorganisation zu beschleunigen.

hack-pet ist eine Sammlung von Befehls-Snippets, die für Hacker/Bug-Bounty-Hunter nützlich sind.
Es ähnelt dem recon_profile, verwendet jedoch das pet. pet kann den Befehlssatz progressiver verwalten.
![]()
Eine kuratierte Liste von Capture-The-Flag-Frameworks (CTF), Bibliotheken, Ressourcen und Software.
Hier findest du eine Liste verschiedener Tools, die du beim Bug Bounty oder Pentesting verwenden kannst.
Einige Kategorien und Tools werden nach und nach ergänzt.
Wenn du Fragen oder Anregungen hast, zögere nicht, mich auf Twitter zu kontaktieren (https://twitter.com/_sehno_)
Dies ist ein Tool für Bug-Hunter. In dieses Tool habe ich die Tools aufgenommen, die Bug-Hunter verwenden.
Recon-Automatisierung für Bug-Bounties
Bug-Bounty-VPS-Setup-Tools-Installer
Mit diesen Tools kannst du die meisten Bug-Bounty-Tools mit nur einem Befehl installieren. Das Tool wurde modifiziert und um viele Tools erweitert ## Besonderer Dank an @supr4s, da die meisten dieser Tools Modifikationen seiner Tools sind.
Kali-Linux-Container für Bug Bounty und CTFs
Ein Python-Skript für Telegram-Bot, das speziell für Pentest & Bug Bounty entwickelt wurde. Es ist wie eine Telegram-Shell.
Du wirst benachrichtigt, wenn deine Aufgabe (Kommandozeile) mit Ergebnissen abgeschlossen ist. Dieser Bot erledigt langwierige Aufgaben für dich, sodass du nicht mehr darauf achten musst, ob sie abgeschlossen ist.
![]()
![]()
Eine Reihe von Tools, die die Arbeit mit Wortlisten erleichtern
Alles über Bug Bounty (Bypasses, Payloads usw.)
Eine Sammlung von Notizen, Checklisten und Write-ups zu Bug-Bounty-Hunting und Webanwendungssicherheit.
Unser Hauptziel ist es, Tipps von einigen bekannten Bug-Hunter zu teilen. Mithilfe der Recon-Methodik können wir Subdomains, APIs und Tokens finden, die bereits ausnutzbar sind, um sie zu melden. Wir möchten Onelinetips beeinflussen und die Befehle erklären, um neuen Bug-Huntern ein besseres Verständnis zu ermöglichen..
###Eine Liste von Ressourcen für alle, die sich für den Einstieg in Bug Bounties interessieren
Inhaltsverzeichnis