
Bug Bounty ~ Awesomes | 서적 | 치트시트 | 체크리스트 | 도구 | 워드리스트 | 더 보기
בס״ד
⫷ HacKingPro ⫸
⫷ TryHackMe | KoTH ⫸
⫷ Privilege-Escalation⫸
⫷ ScanPro | Linfo | Diablo ⫸
⫷ Offensive-Security | PenTest ⫸
⫷ Goals | Studies | HacKing | AnyTeam ⫸

GitHub 보안 버그 바운티
소프트웨어 보안 연구원들은 점점 더 인터넷 기업들과 협력하여 취약점을 찾고 있습니다.
우리의 바운티 프로그램은 이러한 연구원들에게 경의를 표하며, 중요한 취약점에 대해 $30,000 이상의 보상을 제공합니다.
다양한 버그 바운티 도구를 모아 놓은 선별된 목록
버그 바운티 프로그램과 버그 바운티 헌터들의 write-up을 종합적으로 정리해 놓은 선별된 목록입니다.
Capture The Flag(CTF) 프레임워크, 라이브러리, 리소스, 소프트웨어, 튜토리얼을 모아 놓은 선별된 목록입니다. 이 목록은 초보자와 숙련된 CTF 플레이어 모두가 CTF와 관련된 모든 것을 한곳에서 찾을 수 있도록 돕는 것을 목표로 합니다.
Awesome Bug bounty builder 프로젝트 - 취약점을 찾기 위한 모든 일반적인 도구.
The Threat Hunter Playbook은 커뮤니티 주도형 오픈소스 프로젝트로, 탐지 로직, 적의 전술(Tradecraft), 리소스를 공유하여 탐지 개발을 더 효율적으로 만들기 위해 만들어졌습니다. 이 프로젝트의 모든 탐지 문서는 MITRE ATT&CK 구조를 따라 구성되어 있으며, 전술 그룹별로 사후 침해 행위를 분류하고 대화형 노트북(interactive notebooks) 형태로 제공합니다. 노트북을 사용하면 텍스트, 쿼리, 예상 출력뿐만 아니라 BinderHub 클라우드 컴퓨팅 환경을 통해 로컬 또는 원격으로 사전 녹화된 보안 데이터 세트에 대한 탐지 로직을 실행할 수 있는 코드도 공유할 수 있습니다.
버그 바운티 헌터를 위한 흥미로운 페이로드, 팁, 트릭 목록입니다.
버그 바운티 헌터를 위한 흥미로운 페이로드, 팁, 트릭 목록입니다.
버그 바운티와 침투 테스트를 위한 팁과 튜토리얼입니다.
다음은 Twitch에서 Live Recon Passive ONLY를 수행할 때 사용하는 도구 중 일부입니다:
강력한 버그 헌팅 도구입니다. SQL, XSS, PHP 코드 실행, SSRF 등을 지원합니다. 제가 버그 헌팅 중 발견한 페이로드도 추가해 두었습니다. 나머지는 자신만의 커스텀 페이로드를 추가할 수 있습니다 ;)
참고: BugDog는 Python으로 만들어졌으며 정상적으로 실행하려면 python2가 필요합니다.
BigBountyRecon 도구는 다양한 Google dork와 오픈소스 도구를 활용한 58가지의 서로 다른 기술을 사용하여 대상 조직에 대한 초기 정찰 과정을 빠르게 진행합니다.

hack-pet은 해커/버그 바운티 헌터에게 유용한 명령 스니펫 모음입니다.
recon_profile과 유사하지만 pet을 사용합니다. pet은 명령 세트를 더 발전적으로 관리할 수 있습니다.
![]()
Capture The Flag(CTF) 프레임워크, 라이브러리, 리소스, 소프트웨어의 선별된 목록입니다.
여기에서 버그 바운티 또는 침투 테스트에 사용할 수 있는 다양한 도구 목록을 찾을 수 있습니다.
진행하면서 일부 카테고리와 도구가 추가될 예정입니다.
질문이나 제안이 있으시면 트위터(https://twitter.com/_sehno_)로 연락주세요.
이것은 버그 헌터를 위한 도구로, 버그 헌터들이 사용하는 도구를 포함하고 있습니다.
버그 바운티를 위한 정찰 자동화(Recon Automation)