
Bug Bounty ~ Awesomes | Books | Cheatsheets | Checklists | Tools | Wordlists | More
בס״ד
⫷ HacKingPro ⫸
⫷ TryHackMe | KoTH ⫸
⫷ Privilege-Escalation⫸
⫷ ScanPro | Linfo | Diablo ⫸
⫷ Offensive-Security | PenTest ⫸
⫷ Goals | Studies | HacKing | AnyTeam ⫸

GitHub Security Bug Bounty
Los investigadores de seguridad de software colaboran cada vez más con empresas de internet para cazar vulnerabilidades.
Nuestro programa de recompensas rinde homenaje a estos investigadores y ofrece recompensas de $30,000 o más por vulnerabilidades críticas.
Una lista curada de variadas herramientas de bug bounty
Una lista exhaustiva y curada de programas de Bug Bounty y write-ups de los cazadores de bug bounty.
Una lista curada de frameworks, librerías, recursos, software y tutoriales de (). Esta lista pretende ayudar tanto a principiantes como a jugadores de CTF con experiencia a encontrar todo lo relacionado con los CTF en un solo lugar.
The Threat Hunter Playbook es un proyecto open source impulsado por la comunidad para compartir lógica de detección, tradecraft de adversarios y recursos que hacen más eficiente el desarrollo de detecciones. Todos los documentos de detección de este proyecto siguen la estructura de MITRE ATT&CK, que clasifica el comportamiento adversario posterior al compromiso en grupos tácticos, y están disponibles en forma de notebooks interactivos. El uso de notebooks no solo nos permite compartir texto, consultas y resultados esperados, sino también código para ayudar a otros a ejecutar lógica de detección contra conjuntos de datos de seguridad previamente registrados, localmente o de forma remota a través de los entornos de computación en la nube de BinderHub.
Una lista de payloads, consejos y trucos interesantes para cazadores de bug bounty.
Una lista de payloads, consejos y trucos interesantes para cazadores de bug bounty.
Consejos y tutoriales para Bug Bounty y también para pruebas de penetración.
Estas son algunas de las herramientas que usamos cuando realizamos reconocimiento pasivo en vivo SOLO en Twitch:
Una POTENTE HERRAMIENTA DE CAZA DE BUGS. Soporta SQL, XSS, ejecución de código PHP, SSRF,.... He añadido mis propios payloads, que encontré durante mi caza de bugs. También puedes añadir tus payloads PERSONALIZADOS ;)
NOTA: BugDog está hecho con python y requiere python2 para funcionar perfectamente.
Un repositorio que incluye todas las wordlists importantes que se usan durante la caza de bugs.
Este contiene el burp pack
FuzzDB fue creado para aumentar la probabilidad de encontrar vulnerabilidades de seguridad en aplicaciones mediante pruebas dinámicas de seguridad de aplicaciones. Es el primer y más completo diccionario abierto de patrones de inyección de fallos, ubicaciones de recursos predecibles y regex para hacer coincidir respuestas del servidor.
relacionado con evaluaciones de seguridad de aplicaciones web y, más específicamente, con la caza de bugs en programas de bug bounty.
Consejos y tutoriales para Bug Bounty y también para pruebas de penetración.
Tutoriales y cosas que hacer mientras se cazan vulnerabilidades.
Una lista curada de writeups de bug bounty (por tipo de bug), inspirada en https://github.com/ngalongc/bug-bounty-reference
Capture The FlagCTFProyecto Awesome Bug Bounty Builder: todas las herramientas comunes para encontrar tus vulnerabilidades.
La herramienta BigBountyRecon utiliza 58 técnicas diferentes mediante varios Google dorks y herramientas open source para agilizar el proceso de reconocimiento inicial sobre la organización objetivo.

hack-pet es una colección de fragmentos de comandos útiles para hackers/cazadores de bug bounty.
Es similar a recon_profile, pero usa pet. pet puede gestionar el conjunto de comandos de forma más progresiva.
![]()
Una lista curada de frameworks, librerías, recursos y software de Capture The Flag (CTF).
Aquí puedes encontrar una lista de diferentes herramientas que puedes usar en bug bounty o pentesting.
Algunas categorías y herramientas se irán añadiendo sobre la marcha.
Si tienes preguntas o sugerencias, no dudes en contactarme en Twitter (https://twitter.com/_sehno_)
Esta es una herramienta para cazadores de bugs; en ella he incluido las herramientas que usan los cazadores de bugs.
Automatización de reconocimiento para Bug Bounties
Instalador de herramientas de configuración de VPS para Bug Bounty
Con estas herramientas puedes instalar la mayoría de las herramientas de bug bounty con un solo comando. La herramienta ha sido modificada e incluye muchas herramientas. ## Agradecimiento especial a @supr4s, porque la mayoría de estas herramientas modifican sus herramientas.
Contenedores de Kali Linux para bug bounty y CTFs
Script de Python para un bot de Telegram, especialmente creado para pentest y bug bounty. Es como una shell de Telegram.
Serás notificado con los resultados cuando tu tarea (línea de comandos) haya terminado. Este bot ejecuta por ti tareas de larga duración, eliminando la necesidad de que estés pendiente de si terminó.
![]()
![]()
Un conjunto de herramientas para hacer la vida más fácil con wordlists
Todo sobre bug bounty (bypasses, payloads, etc.)
Una colección de notas, listas de verificación y writeups sobre caza de bugs (Bug Bounty Hunting) y seguridad de aplicaciones web.
Nuestro objetivo principal es compartir consejos de algunos cazadores de bugs reconocidos. Usando la metodología de reconocimiento podemos encontrar subdominios, APIs y tokens que ya son explotables, para poder reportarlos. Queremos influir en Onelinetips y explicar los comandos para una mejor comprensión de los nuevos cazadores..
###Una lista de recursos para quienes estén interesados en iniciarse en los bug bounties
Tabla de contenido