
Bug Bounty ~ Awesome | Libri | Cheatsheet | Checklist | Strumenti | Wordlist | Altro
בס״ד
⫷ HacKingPro ⫸
⫷ TryHackMe | KoTH ⫸
⫷ Privilege-Escalation⫸
⫷ ScanPro | Linfo | Diablo ⫸
⫷ Offensive-Security | PenTest ⫸
⫷ Goals | Studies | HacKing | AnyTeam ⫸

GitHub Security Bug Bounty
I ricercatori di sicurezza informatica collaborano sempre più spesso con le aziende Internet per scovare vulnerabilità.
Il nostro programma di bounty rende omaggio a questi ricercatori e offre ricompense di $30.000 o più per vulnerabilità critiche.
Una lista curata di vari strumenti per bug bounty
Una lista curata e completa di programmi di Bug Bounty e write-up dei cacciatori di bug bounty.
Una lista curata di framework, librerie, risorse, software e tutorial per (). Questa lista mira ad aiutare sia i principianti sia i giocatori di CTF esperti a trovare tutto ciò che riguarda i CTF in un unico posto.
The Threat Hunter Playbook è un progetto open source guidato dalla community per condividere logiche di rilevamento, tecniche degli avversari e risorse per rendere più efficiente lo sviluppo dei rilevamenti. Tutti i documenti di rilevamento di questo progetto seguono la struttura di MITRE ATT&CK, che classifica il comportamento degli avversari post-compromissione in gruppi tattici, e sono disponibili sotto forma di notebook interattivi. L'uso dei notebook non solo ci consente di condividere testo, query e output attesi, ma anche codice per aiutare altri a eseguire logiche di rilevamento su dataset di sicurezza pre-registrati, localmente o da remoto tramite gli ambienti di cloud computing BinderHub.
Una lista di payload interessanti, suggerimenti e trucchi per i cacciatori di bug bounty.
Una lista di payload interessanti, suggerimenti e trucchi per i cacciatori di bug bounty.
Suggerimenti e tutorial per il Bug Bounty e anche per i test di penetrazione.
Ecco alcuni degli strumenti che usiamo quando eseguiamo SOLO Live Recon Passive su Twitch:
Un POTENTE STRUMENTO per la CACCIA AI BUG. Supporta SQL, XSS, esecuzione di codice PHP, SSRF,.... Ho aggiunto i miei payload personali trovati durante la mia caccia ai bug. Puoi aggiungere anche i tuoi payload PERSONALIZZATI ;)
NOTA: BugDog è realizzato con Python e richiede python2 per funzionare perfettamente.
Un repository che include tutte le wordlist importanti usate durante la caccia ai bug.
Questo contiene il burp pack
FuzzDB è stato creato per aumentare la probabilità di trovare vulnerabilità di sicurezza nelle applicazioni tramite test dinamici di sicurezza delle applicazioni. È il primo e più completo dizionario aperto di pattern di fault injection, posizioni di risorse prevedibili e regex per il matching delle risposte del server.
relativo alla valutazione della sicurezza delle applicazioni web e più specificamente alla caccia ai bug nei programmi di bug bounty.
Suggerimenti e tutorial per il Bug Bounty e anche per i test di penetrazione.
Tutorial e cose da fare durante la caccia alle vulnerabilità.
Una lista curata di write-up sui bug bounty (per tipo di bug), ispirata a https://github.com/ngalongc/bug-bounty-reference
Capture The FlagCTFProgetto Awesome Bug bounty builder - TUTTI gli strumenti comuni per trovare le tue vulnerabilità.
Lo strumento BigBountyRecon utilizza 58 diverse tecniche, usando vari Google dorks e strumenti open source, per accelerare il processo di ricognizione iniziale sull'organizzazione target.

hack-pet è una raccolta di frammenti di comandi utili per hacker e cacciatori di bug bounty.
È simile a recon_profile, ma usa pet. pet può gestire il set di comandi in modo più progressivo.
![]()
Una lista curata di framework, librerie, risorse e software per Capture The Flag (CTF).
Qui puoi trovare una lista di diversi strumenti che puoi usare nel bug bounty o nel pentesting.
Alcune categorie e strumenti verranno aggiunti man mano.
Se hai domande o suggerimenti, non esitare a contattarmi su Twitter (https://twitter.com/_sehno_)
Questo è uno strumento per i bug hunter: in questo strumento ho incluso gli strumenti che i bug hunter usano
Automazione della ricognizione per BugBounties
Installer degli strumenti di configurazione VPS per Bug Bounty
Con questi strumenti puoi installare la maggior parte degli strumenti per bug bounty con un solo comando. Lo strumento è stato modificato e comprende molti strumenti ## un ringraziamento speciale a @supr4s perché la maggior parte di questi strumenti sono modifiche dei suoi strumenti
Contenitori Kali Linux per bug bounty e CTF
Script Python per Bot di Telegram costruito appositamente per pentest e bug bounty. È come una shell di Telegram.
Riceverai una notifica quando il tuo task (riga di comando) sarà terminato con i risultati. Questo bot esegue i task di lunga durata al posto tuo, eliminando la necessità della tua attenzione quando sono finiti.
![]()
![]()
Un set di strumenti per semplificare la vita con le wordlist
Tutto sul bug bounty (bypass, payload, ecc.)
Una raccolta di note, checklist e write-up su Bug Bounty Hunting e sicurezza delle applicazioni web.
Il nostro obiettivo principale è condividere suggerimenti di alcuni noti bug hunter. Usando la metodologia di ricognizione, riusciamo a trovare sottodomini, API e token già sfruttabili, così da poterli segnalare. Vogliamo influenzare le Onelinetips e spiegare i comandi per una migliore comprensione da parte dei nuovi cacciatori..
###Una lista di risorse per chi è interessato a iniziare nel mondo dei bug bounty
Indice