
Galaxy-Bugbounty-Checklist
Suggerimenti e tutorial per Bug Bounty e anche per Test di Penetrazione.

Suggerimenti e tutorial per Bug Bounty e anche per Test di Penetrazione.

Uno strumento RASP per difendersi dalla vulnerabilità log4j2 CVE-2021-44228. Un modulo Runtime Application Self-Protection progettato specificamente…

Scanner di vulnerabilità basato su YAML, veloce, con motore di rilevamento basato su template per test di sicurezza automatizzati su applicazioni…

Sistema di aggregazione dei log multi-tenant e scalabile orizzontalmente che indicizza le labels invece del testo completo, si integra con Grafana ed…

WAF self-hosted e reverse proxy che filtra il traffico HTTP malevolo, blocca SQL injection, XSS e attacchi bot, con limitazione del tasso e…

Piattaforma XDR e SIEM open-source per rilevamento delle minacce, analisi dei log, monitoraggio dell'integrità dei file, valutazione delle…

Prowler is the world’s most widely used open-source cloud security platform that automates security and compliance across any cloud environment.…

Suggerimenti e tutorial per Bug Bounty e anche per Test di Penetrazione.

Uno strumento RASP per difendersi dalla vulnerabilità log4j2 CVE-2021-44228. Un modulo Runtime Application Self-Protection progettato specificamente…


Scanner di vulnerabilità basato su YAML, veloce, con motore di rilevamento basato su template per test di sicurezza automatizzati su applicazioni…

Sistema di aggregazione dei log multi-tenant e scalabile orizzontalmente che indicizza le labels invece del testo completo, si integra con Grafana ed…

WAF self-hosted e reverse proxy che filtra il traffico HTTP malevolo, blocca SQL injection, XSS e attacchi bot, con limitazione del tasso e…

Piattaforma XDR e SIEM open-source per rilevamento delle minacce, analisi dei log, monitoraggio dell'integrità dei file, valutazione delle…

Prowler is the world’s most widely used open-source cloud security platform that automates security and compliance across any cloud environment.…


Uno scanner di sicurezza del codice universale e veloce, scritto in Rust. Batterie incluse: supporta 14 linguaggi, TUI per triage, segreti, audit…

Strumento CLI Python per l'analisi rapida degli IOC (IP, Domini, CVE) tramite 6 API gratuite di Threat Intel. Output: Excel, JSON, CSV con codifica a…

Impianto & C2 cross-platform basato su syscall — syscall dirette (Win), syscall raw (Linux), canali HTTPS/DNS/ICMP. Nessun layer winapi.

Piattaforma open-source per proteggere e gestire gli endpoint tramite MDM, gestione delle patch, distribuzione del software e visibilità basata su…

Read-only AI agent that queries your cloud, code, and runtime infrastructure to surface misconfigurations, leaked secrets, and privilege escalation…

Orchestratore di scansione della sicurezza nativo per Kubernetes che automatizza il rilevamento continuo delle vulnerabilità integrando più scanner…

Il server di exploit per i risultati out-of-band. Punta un target verso un dominio che possiedi. Ogni richiesta HTTP e ogni email che invia finisce…

Layer leggero di Agent Detection & Response (ADR) per agenti AI — sorveglia comandi, file e richieste web. Parte di Gen Agent Trust Hub.

⚡️ Scansione ZAP su più target

Una versione per Linux dello strumento Sysinternals ProcDump

MISP (software principale) - Piattaforma open source per intelligence e condivisione di minacce

I file sorgente e gli strumenti necessari per creare i mazzi OWASP Cornucopia in diverse lingue