
बग बाउंटी ~ अवेसम्स | किताबें | चीटशीट्स | चेकलिस्ट्स | टूल्स | वर्डलिस्ट्स | और अधिक
בס״ד
⫷ HacKingPro ⫸
⫷ TryHackMe | KoTH ⫸
⫷ Privilege-Escalation⫸
⫷ ScanPro | Linfo | Diablo ⫸
⫷ Offensive-Security | PenTest ⫸
⫷ Goals | Studies | HacKing | AnyTeam ⫸

GitHub सुरक्षा बग बाउंटी
सॉफ़्टवेयर सुरक्षा शोधकर्ता कमज़ोरियों का पता लगाने के लिए इंटरनेट कंपनियों के साथ तेजी से जुड़ रहे हैं।
हमारा बाउंटी कार्यक्रम इन शोधकर्ताओं को सम्मानित करता है और गंभीर कमज़ोरियों के लिए $30,000 या उससे अधिक का इनाम प्रदान करता है।
विभिन्न बग बाउंटी टूल्स की एक चुनिंदा सूची
बग बाउंटी प्रोग्राम्स और बग बाउंटी शिकारियों के राइट-अप्स की एक व्यापक चुनिंदा सूची।
() फ्रेमवर्क्स, लाइब्रेरीज़, संसाधनों, सॉफ़्टवेयर और ट्यूटोरियल्स की एक चुनिंदा सूची। इस सूची का उद्देश्य शुरुआती और अनुभवी CTF खिलाड़ियों दोनों को CTF से संबंधित सब कुछ एक ही स्थान पर खोजने में मदद करना है।
The Threat Hunter Playbook एक सामुदायिक-संचालित, ओपन सोर्स प्रोजेक्ट है जो डिटेक्शन लॉजिक, प्रतिद्वंद्वी ट्रेडक्राफ्ट और संसाधनों को साझा करने के लिए है, ताकि डिटेक्शन विकास को अधिक कुशल बनाया जा सके। इस प्रोजेक्ट के सभी डिटेक्शन दस्तावेज़ MITRE ATT&CK की संरचना का पालन करते हैं, जो समझौते के बाद के प्रतिद्वंद्वी व्यवहार को सामरिक समूहों में वर्गीकृत करता है, और इंटरैक्टिव नोटबुक्स के रूप में उपलब्ध हैं। नोटबुक्स का उपयोग हमें न केवल पाठ, क्वेरी और अपेक्षित आउटपुट साझा करने की अनुमति देता है, बल्कि BinderHub क्लाउड कंप्यूटिंग वातावरण के माध्यम से स्थानीय या दूरस्थ रूप से पूर्व-रिकॉर्डेड सुरक्षा डेटासेट्स के विरुद्ध डिटेक्शन लॉजिक चलाने में दूसरों की मदद करने के लिए कोड भी साझा करता है।
बग बाउंटी शिकारियों के लिए दिलचस्प पेलोड्स, टिप्स और ट्रिक्स की एक सूची।
बग बाउंटी शिकारियों के लिए दिलचस्प पेलोड्स, टिप्स और ट्रिक्स की एक सूची।
बग बाउंटी और पेनिट्रेशन टेस्ट के लिए टिप्स और ट्यूटोरियल्स।
जब हम Twitch पर केवल Live Recon Passive करते हैं, तो हम जिन टूल्स का उपयोग करते हैं उनमें से कुछ यहाँ दिए गए हैं:
एक शक्तिशाली बग हंटिंग टूल। SQL, XSS, PHP कोड एक्ज़ीक्यूशन, SSRF,.... को सपोर्ट करता है। मैंने अपने खुद के पेलोड्स जोड़े हैं जो मुझे अपनी बग हंटिंग के दौरान मिले थे। आप भी अपने कस्टम पेलोड्स जोड़ सकते हैं ;)
नोट: BugDog को python में बनाया गया है और इसे पूरी तरह से चलाने के लिए python2 की आवश्यकता होती है।
एक रिपॉजिटरी जिसमें बग हंटिंग के दौरान उपयोग की जाने वाली सभी महत्वपूर्ण वर्डलिस्ट्स शामिल हैं।
इसमें burp पैक शामिल है
FuzzDB को डायनामिक एप्लिकेशन सिक्योरिटी टेस्टिंग के माध्यम से एप्लिकेशन सुरक्षा कमज़ोरियों को खोजने की संभावना बढ़ाने के लिए बनाया गया था। यह फॉल्ट इंजेक्शन पैटर्न, अनुमानित संसाधन स्थानों और सर्वर प्रतिक्रियाओं से मेल खाने वाले regex का पहला और सबसे व्यापक खुला शब्दकोश है।
वेब एप्लिकेशन सुरक्षा मूल्यांकन से संबंधित और अधिक विशेष रूप से बग बाउंटी में बग हंटिंग की ओर।
बग बाउंटी और पेनिट्रेशन टेस्ट के लिए टिप्स और ट्यूटोरियल्स।
कमज़ोरियों का शिकार करते समय ट्यूटोरियल्स और करने योग्य बातें।
बग बाउंटी राइट-अप्स की एक चुनिंदा सूची (बग प्रकार के अनुसार) , https://github.com/ngalongc/bug-bounty-reference से प्रेरित
Capture The FlagCTFअद्भुत बग बाउंटी बिल्डर प्रोजेक्ट - आपकी कमज़ोरियों को खोजने के लिए सभी सामान्य उपकरण।
BigBountyRecon टूल 58 विभिन्न तकनीकों का उपयोग करता है, जिसमें विभिन्न Google dorks और ओपन सोर्स टूल्स शामिल हैं, ताकि लक्ष्य संगठन पर प्रारंभिक टोही की प्रक्रिया को तेज़ किया जा सके।

hack-pet हैकर्स/बग बाउंटी शिकारियों के लिए उपयोगी कमांड स्निपेट्स का संग्रह है।
यह recon_profile के समान है, लेकिन यह pet का उपयोग करता है। pet कमांड सेट को अधिक प्रगतिशील रूप से प्रबंधित कर सकता है।
![]()
Capture The Flag (CTF) फ्रेमवर्क्स, लाइब्रेरीज़, संसाधनों और सॉफ़्टवेयर की एक चुनिंदा सूची।
यहाँ आपको विभिन्न टूल्स की एक सूची मिलेगी जिनका उपयोग आप बग बाउंटी या पेंटेस्टिंग में कर सकते हैं।
कुछ श्रेणियाँ और टूल्स समय के साथ जोड़े जाते रहेंगे।
यदि आपके कोई प्रश्न या सुझाव हैं, तो मुझसे twitter पर संपर्क करने में संकोच न करें (https://twitter.com/_sehno_)
यह बग हंटर्स के लिए एक टूल है, इस टूल में मैंने वे टूल्स शामिल किए हैं जिनका उपयोग बग हंटर्स करते हैं
बग बाउंटीज़ के लिए रीकॉन ऑटोमेशन
बग बाउंटी VPS सेटअप टूल्स इंस्टॉलर
इन टूल्स के साथ आप अधिकांश बग बाउंटी टूल्स को सिर्फ एक कमांड से इंस्टॉल कर सकते हैं और इस टूल को संशोधित किया गया है और इसमें कई टूल्स शामिल किए गए हैं ## विशेष धन्यवाद @supr4s क्योंकि इनमें से अधिकांश टूल्स उनके टूल्स के संशोधन हैं
बग बाउंटी और CTF के लिए Kali Linux कंटेनर
Telegram Bot के लिए Python Script विशेष रूप से pentest और बग बाउंटी के लिए बनाया गया है। यह एक Telegram शेल की तरह है।
जब आपका कार्य (कमांड लाइन) परिणामों के साथ समाप्त हो जाएगा तो आपको सूचित किया जाएगा। यह बॉट आपके लंबे समय तक चलने वाले कार्यों को करता है, जिससे पूरा होने पर आपका ध्यान देने की आवश्यकता समाप्त हो जाती है।
![]()
![]()
वर्डलिस्ट्स के साथ जीवन को आसान बनाने के लिए टूल्स का एक सेट
बग बाउंटी के बारे में सब कुछ (बायपास, पेलोड्स, और आदि)
बग बाउंटी हंटिंग और वेब एप्लिकेशन सुरक्षा पर नोट्स, चेकलिस्ट्स, राइट-अप्स का एक संग्रह।
हमारा मुख्य लक्ष्य कुछ प्रसिद्ध बग हंटर्स के टिप्स साझा करना है। रीकॉन पद्धति का उपयोग करके, हम सबडोमेन, APIs और टोकन खोजने में सक्षम हैं जो पहले से ही शोषण योग्य हैं, ताकि हम उन्हें रिपोर्ट कर सकें। हम Onelinetips को प्रभावित करना चाहते हैं और नए हंटर्स की बेहतर समझ के लिए कमांड्स समझाना चाहते हैं..
###बग बाउंटी में शुरुआत करने में रुचि रखने वालों के लिए संसाधनों की एक सूची
विषय-सूची