Dies ist eine Ressourcen-Fabrik für alle, die mit dem Bug Hunting beginnen möchten und als Anfänger eine Anleitung benötigen.
Zögern Sie nicht, zu diesem Repository beizutragen!
Hallo! Ich bin Ansh Bhawnani. Ich arbeite derzeit als Security Engineer und bin nebenbei Content Creator. Ich erstelle dieses Repository, damit alle beitragen können, um jungen und begeisterten Köpfen den Einstieg in ihre Karriere im Bereich Bug Bounty zu erleichtern. Weitere Inhalte werden regelmäßig hinzugefügt. Bleibt dran. Also los geht's!
HINWEIS: Die Bug-Bounty-Landschaft hat sich in den letzten Jahren verändert. Die Probleme, die wir vor einem Jahr noch leicht gefunden haben, sind jetzt nicht mehr so einfach. Automatisierung wird intensiv eingesetzt, und die meisten "low hanging fruits" werden dupliziert, wenn man Pech hat. Wenn du mit Bug Bounty anfangen willst, musst du entschlossen sein, konsequent und fokussiert zu bleiben, denn die Konkurrenz ist sehr groß.
Weltklasse-Sicherheitsforscher und Bug-Bounty-Jäger sind auf Twitter. Wo bist du? Tritt jetzt Twitter bei und erhalte tägliche Updates zu neuen Problemen, Schwachstellen, Zero Days, Exploits, und schließe dich Menschen an, die ihre Methoden, Ressourcen, Notizen und Erfahrungen in der Welt der Cyber-Sicherheit teilen!
CTF
Online-Labore
Offline-Labore
Server
Shodan - Suchmaschine für das Internet der Dinge
Censys Search - Suchmaschine für jeden Server im Internet, um die Gefährdung zu reduzieren und die Sicherheit zu verbessern
Onyphe.io - Cyber-Defense-Suchmaschine für Open-Source- und Cyber-Bedrohungsdaten
ZoomEye - Globale Cyberspace-Kartierung
GreyNoise - Die Quelle zum Verständnis von Internet-Rauschen
Natlas - Skalierung von Netzwerk-Scans
Netlas.io - Entdecken, recherchieren und überwachen Sie alle online verfügbaren Assets
FOFA - Cyberspace-Kartierung
Quake - System zur Vermessung und Kartierung des Cyberspace
Hunter - Internet-Suchmaschinen für Sicherheitsforscher
Crowdsourcing
Einzelne Programme
Titel
Beschreibung
Schritte zur Reproduktion
Proof of Concept
Auswirkung
Beispielbericht
