バグハンティングを始めたいと考え、初心者としてのガイダンスが必要なすべての人のためのリソースファクトリーです。
このリポジトリへの貢献をためらわないでください!
こんにちは!Ansh Bhawnaniです。現在、セキュリティエンジニアとして働きながら、パートタイムでコンテンツクリエイターとしても活動しています。このリポジトリは、バグバウンティでのキャリアを始めようとする若く情熱的な人々を導くために、誰もが貢献できる場として作成しました。今後も定期的にコンテンツを追加していきます。ぜひフォローし続けてください。それでは始めましょう!
注記: バグバウンティの状況はここ数年で変化しています。1年前には簡単に見つけられた問題も、今では簡単ではありません。自動化が徹底的に使用されており、運が悪ければ「low hanging fruits(簡単に取れる脆弱性)」のほとんどは重複報告になります。競争が非常に激しいため、バグバウンティを始めるには、一貫性を保ち集中し続けるという強い決意が必要です。
世界クラスのセキュリティ研究者やバグバウンティハンターはTwitterにいます。あなたはどこにいますか?今すぐTwitterに参加して、新しい問題、脆弱性、ゼロデイ、エクスプロイトに関する毎日の最新情報を入手し、サイバーセキュリティの世界で方法論、リソース、メモ、経験を共有している人々に加わりましょう!
CTF
オンラインラボ
オフラインラボ
サーバー
Shodan - あらゆるモノのインターネットのための検索エンジン
Censys Search - 露出を減らしセキュリティを向上させるための、インターネット上のすべてのサーバー向け検索エンジン
Onyphe.io - オープンソースおよびサイバー脅威インテリジェンスデータのためのサイバーディフェンス検索エンジン
ZoomEye - グローバルなサイバースペースマッピング
GreyNoise - インターネットノイズを理解するための情報源
Natlas - スケーラブルなネットワークスキャン
Netlas.io - オンラインで利用可能なあらゆる資産の発見、調査、監視
FOFA - サイバースペースマッピング
Quake - サイバースペース測量・マッピングシステム
Hunter - セキュリティ研究者のためのインターネット検索エンジン
クラウドソーシング
個別 プログラム
タイトル
説明
再現手順
概念実証(PoC)
影響
サンプルレポート
