
Bug Bounty ~ Awesomes | Books | Cheatsheets | Checklists | Tools | Wordlists | More
בס״ד
⫷ HacKingPro ⫸
⫷ TryHackMe | KoTH ⫸
⫷ Privilege-Escalation⫸
⫷ ScanPro | Linfo | Diablo ⫸
⫷ Offensive-Security | PenTest ⫸
⫷ Goals | Studies | HacKing | AnyTeam ⫸

GitHub Security Bug Bounty
Les chercheurs en sécurité logicielle collaborent de plus en plus avec les entreprises internet pour traquer les vulnérabilités.
Notre programme de bounty rend hommage à ces chercheurs et offre des récompenses de 30 000 $ ou plus pour les vulnérabilités critiques.
Une liste organisée de divers outils de bug bounty
Une liste complète et organisée des programmes de Bug Bounty et des write-ups des chasseurs de bugs.
Une liste organisée de frameworks, bibliothèques, ressources, logiciels et tutoriels de (). Cette liste vise à aider les débutants comme les joueurs de CTF expérimentés à trouver tout ce qui concerne les CTF au même endroit.
The Threat Hunter Playbook est un projet open source communautaire visant à partager la logique de détection, les techniques adverses et des ressources pour rendre le développement de détections plus efficace. Tous les documents de détection de ce projet suivent la structure de MITRE ATT&CK, qui catégorise le comportement adverse post-compromission en groupes tactiques, et sont disponibles sous forme de notebooks interactifs. L'utilisation de notebooks nous permet non seulement de partager du texte, des requêtes et les résultats attendus, mais aussi du code pour aider les autres à exécuter la logique de détection sur des ensembles de données de sécurité pré-enregistrés, localement ou à distance via les environnements de cloud computing BinderHub.
Une liste de payloads intéressants, d'astuces et de conseils pour les chasseurs de bugs.
Une liste de payloads intéressants, d'astuces et de conseils pour les chasseurs de bugs.
Astuces et tutoriels pour le Bug Bounty ainsi que les tests de pénétration.
Voici quelques-uns des outils que nous utilisons lorsque nous effectuons une reconnaissance passive en direct (Live Recon Passive) UNIQUEMENT sur Twitch :
Un PUISSANT OUTIL DE BUG HUNTING. Prend en charge SQL, XSS, l'exécution de code PHP, SSRF,.... J'y ai ajouté mes propres payloads que j'ai découverts lors de mes chasses aux bugs. Vous pouvez aussi ajouter vos propres payloads PERSONNALISÉS ;)
NOTE : BugDog est écrit en python et nécessite python2 pour fonctionner parfaitement.
Un dépôt qui inclut toutes les wordlists importantes utilisées lors de la chasse aux bugs.
ceci contient le pack burp
FuzzDB a été créé pour augmenter la probabilité de trouver des vulnérabilités de sécurité applicative grâce aux tests de sécurité dynamiques des applications. C'est le premier et le plus complet dictionnaire ouvert de modèles d'injection de fautes, d'emplacements de ressources prévisibles et de regex pour faire correspondre les réponses serveur.
lié aux évaluations de sécurité des applications web et, plus spécifiquement, à la chasse aux bugs dans le cadre des bug bounties.
Astuces et tutoriels pour le Bug Bounty ainsi que les tests de pénétration.
Tutoriels et choses à faire lors de la chasse aux vulnérabilités.
Une liste organisée de write-ups de bug bounty (classés par type de bug), inspirée de https://github.com/ngalongc/bug-bounty-reference
Capture The FlagCTFProjet Awesome Bug bounty builder - TOUS les outils courants pour trouver vos vulnérabilités.
L'outil BigBountyRecon utilise 58 techniques différentes, s'appuyant sur divers Google dorks et outils open source pour accélérer le processus de reconnaissance initiale sur l'organisation cible.

hack-pet est une collection d'extraits de commandes utiles aux hackers/chasseurs de bugs.
C'est similaire à recon_profile, mais il utilise pet. pet permet de gérer l'ensemble de commandes de manière plus progressive.
![]()
Une liste organisée de frameworks, bibliothèques, ressources et logiciels de Capture The Flag (CTF).
Vous trouverez ici une liste de différents outils que vous pouvez utiliser en bug bounty ou en pentest.
Certaines catégories et certains outils seront ajoutés au fur et à mesure.
Si vous avez des questions ou des suggestions, n'hésitez pas à me contacter sur Twitter (https://twitter.com/_sehno_)
Cet outil est destiné aux chasseurs de bugs ; j'y ai inclus les outils utilisés par les chasseurs de bugs.
Automatisation de la reconnaissance pour les Bug Bounties
Installateur d'outils de configuration VPS pour Bug Bounty
Avec ces outils, vous pouvez installer la plupart des outils de bug bounty en une seule commande. L'outil a été modifié et de nombreux outils ont été répertoriés ## remerciements particuliers à @supr4s car la plupart de ces outils sont des modifications de ses outils
Conteneurs Kali Linux pour le bug bounty et les CTF
Script Python pour bot Telegram, spécialement conçu pour le pentest et le bug bounty. C'est comme un shell Telegram.
Vous serez notifié avec les résultats lorsque votre tâche (ligne de commande) sera terminée. Ce bot exécute les tâches de longue durée à votre place, vous n'avez plus besoin d'y prêter attention jusqu'à leur fin.
![]()
![]()
Un ensemble d'outils pour simplifier la vie avec les wordlists
Tout sur le bug bounty (bypasses, payloads, etc.)
Une collection de notes, checklists et write-ups sur la chasse aux bugs et la sécurité des applications web.
Notre objectif principal est de partager des astuces de chasseurs de bugs réputés. Grâce à la méthodologie de reconnaissance, nous sommes en mesure de trouver des sous-domaines, des API et des jetons déjà exploitables, afin de pouvoir les signaler. Nous souhaitons influencer Onelinetips et expliquer les commandes pour une meilleure compréhension des nouveaux chasseurs..
###Une liste de ressources pour ceux qui souhaitent se lancer dans les bug bounties
Table des matières