
Bug-Bounty
Voici quelques ressources de bug bounty provenant de Twitter

Voici quelques ressources de bug bounty provenant de Twitter

Outil pour aider à l'exploitation de vulnérabilités de traversée de chemin dans les applications web Java.

Twitter extraits vulnérables

Cette antisèche est conçue pour les Bug Bounty Hunters et les testeurs d'intrusion afin de les aider à traquer les vulnérabilités de P4 à P1,…

#SecurityExplained est une nouvelle série faisant suite au précédent défi d'apprentissage #Learn365. L'objectif de la série #SecurityExplained est de…

Cartes mentales de plusieurs choses

Utilitaire de validation PowerShell pour la chaîne de vulnérabilités OWASSRF Exchange (CVE-2022-41040/CVE-2022-41080), ciblant les chemins SSRF…

N'oubliez jamais où vous injectez.

Un script Blind XSS autonome.

PoC for CVE-2026-71554 - h2 duplicate Host header request smuggling primitive (fixed in 4.4.1)

Shell web PHP de WhiteWinterWolf

Conseils pour écrire des scripts d'exploitation (plus vite !)

À des fins académiques uniquement. Attaque contre Salesforce Lightning avec privilège d'invité.

Une bibliothèque ouverte de plans d'émulation d'adversaires conçue pour permettre aux organisations de tester leurs défenses sur la base de TTP réels.

Payloads XSS conçus pour transformer alert(1) en P1

Scanner RCE avancé pour React Server Components ciblant CVE-2025-55182. Fonctionnalités : fingerprinting multi-étapes, vérification de vulnérabilité,…

Collection CSV organisée de payloads de contournement de pare-feu applicatif web (WAF) issus de la communauté, pour tester et valider les protections…

TOP Tous les bugs de bugbounty pentesting CVE-2023- POC Exp RCE exemple payload Things