
Bug Bounty ~ Awesome | Libri | Cheatsheet | Checklist | Strumenti | Wordlist | Altro
בס״ד
⫷ HacKingPro ⫸
⫷ TryHackMe | KoTH ⫸
⫷ Privilege-Escalation⫸
⫷ ScanPro | Linfo | Diablo ⫸
⫷ Offensive-Security | PenTest ⫸
⫷ Goals | Studies | HacKing | AnyTeam ⫸

GitHub Security Bug Bounty
I ricercatori di sicurezza informatica collaborano sempre più spesso con le aziende Internet per scovare vulnerabilità.
Il nostro programma di bounty rende omaggio a questi ricercatori e offre ricompense di $30.000 o più per vulnerabilità critiche.
Una lista curata di vari strumenti per bug bounty
Una lista curata e completa di programmi di Bug Bounty e write-up dei cacciatori di bug bounty.
Una lista curata di framework, librerie, risorse, software e tutorial per
Capture The Flag(CTF). Questa lista mira ad aiutare sia i principianti sia i giocatori di CTF esperti a trovare tutto ciò che riguarda i CTF in un unico posto.
Progetto Awesome Bug bounty builder - TUTTI gli strumenti comuni per trovare le tue vulnerabilità.
The Threat Hunter Playbook è un progetto open source guidato dalla community per condividere logiche di rilevamento, tecniche degli avversari e risorse per rendere più efficiente lo sviluppo dei rilevamenti. Tutti i documenti di rilevamento di questo progetto seguono la struttura di MITRE ATT&CK, che classifica il comportamento degli avversari post-compromissione in gruppi tattici, e sono disponibili sotto forma di notebook interattivi. L'uso dei notebook non solo ci consente di condividere testo, query e output attesi, ma anche codice per aiutare altri a eseguire logiche di rilevamento su dataset di sicurezza pre-registrati, localmente o da remoto tramite gli ambienti di cloud computing BinderHub.
Una lista di payload interessanti, suggerimenti e trucchi per i cacciatori di bug bounty.
Una lista di payload interessanti, suggerimenti e trucchi per i cacciatori di bug bounty.
Suggerimenti e tutorial per il Bug Bounty e anche per i test di penetrazione.
Ecco alcuni degli strumenti che usiamo quando eseguiamo SOLO Live Recon Passive su Twitch:
Un POTENTE STRUMENTO per la CACCIA AI BUG. Supporta SQL, XSS, esecuzione di codice PHP, SSRF,.... Ho aggiunto i miei payload personali trovati durante la mia caccia ai bug. Puoi aggiungere anche i tuoi payload PERSONALIZZATI ;)
NOTA: BugDog è realizzato con Python e richiede python2 per funzionare perfettamente.
Lo strumento BigBountyRecon utilizza 58 diverse tecniche, usando vari Google dorks e strumenti open source, per accelerare il processo di ricognizione iniziale sull'organizzazione target.
