Questa è una fabbrica di risorse per chiunque voglia iniziare il bug hunting e abbia bisogno di una guida da principiante.
Non esitate a contribuire a questo repository!
Ciao! Sono Ansh Bhawnani. Lavoro attualmente come Security Engineer e sono anche un content creator part-time. Ho creato questo repository affinché tutti possano contribuire a guidare le giovani menti entusiaste nell'avvio della loro carriera nel bug bounty. Altri contenuti verranno aggiunti regolarmente. Continuate a seguirmi. Cominciamo!
NOTA: Il panorama del bug bounty è cambiato negli ultimi anni. I problemi che un anno fa trovavamo facilmente ora non sono più semplici. L'automazione viene usata in modo rigoroso e molti "low hanging fruits" vengono duplicati se sei sfortunato. Se vuoi iniziare a fare bug bounty, devi essere determinato, costante e concentrato, poiché la concorrenza è molto alta.
Ricercatori di sicurezza di livello mondiale e cacciatori di bug bounty sono su Twitter. Tu dove sei? Unisciti subito a Twitter e ricevi aggiornamenti quotidiani su nuovi problemi, vulnerabilità, zero day, exploit, e unisciti a persone che condividono le loro metodologie, risorse, note ed esperienze nel mondo della cybersicurezza!
CTF
Laboratori online
Laboratori offline
Server
Shodan - Motore di ricerca per l'Internet di tutto
Censys Search - Motore di ricerca per ogni server su Internet per ridurre l'esposizione e migliorare la sicurezza
Onyphe.io - Motore di ricerca per la difesa informatica per dati open-source e di cyber threat intelligence
ZoomEye - Mappatura globale del cyberspazio
GreyNoise - La fonte per comprendere il rumore di Internet
Natlas - Scansione di rete in scala
Netlas.io - Scopri, ricerca e monitora qualsiasi risorsa disponibile online
FOFA - Mappatura del cyberspazio
Quake - Sistema di rilevamento e mappatura del cyberspazio
Hunter - Motori di ricerca Internet per ricercatori di sicurezza
Crowdsourcing
Programmi individuali
Titolo
Descrizione
Passaggi per riprodurre
Prova di concetto
Impatto
Esempio di report
