
Bug Bounty ~ Awesomes | Books | Cheatsheets | Checklists | Tools | Wordlists | More
בס״ד
⫷ HacKingPro ⫸
⫷ TryHackMe | KoTH ⫸
⫷ Privilege-Escalation⫸
⫷ ScanPro | Linfo | Diablo ⫸
⫷ Offensive-Security | PenTest ⫸
⫷ Goals | Studies | HacKing | AnyTeam ⫸

GitHub 보안 버그 바운티
소프트웨어 보안 연구원들은 점점 더 인터넷 기업들과 협력하여 취약점을 찾고 있습니다.
우리의 바운티 프로그램은 이러한 연구원들에게 경의를 표하며, 중요한 취약점에 대해 $30,000 이상의 보상을 제공합니다.
다양한 버그 바운티 도구를 모아 놓은 선별된 목록
버그 바운티 프로그램과 버그 바운티 헌터들의 write-up을 종합적으로 정리해 놓은 선별된 목록입니다.
() 프레임워크, 라이브러리, 리소스, 소프트웨어, 튜토리얼을 모아 놓은 선별된 목록입니다. 이 목록은 초보자와 숙련된 CTF 플레이어 모두가 CTF와 관련된 모든 것을 한곳에서 찾을 수 있도록 돕는 것을 목표로 합니다.
The Threat Hunter Playbook은 커뮤니티 주도형 오픈소스 프로젝트로, 탐지 로직, 적의 전술(Tradecraft), 리소스를 공유하여 탐지 개발을 더 효율적으로 만들기 위해 만들어졌습니다. 이 프로젝트의 모든 탐지 문서는 MITRE ATT&CK 구조를 따라 구성되어 있으며, 전술 그룹별로 사후 침해 행위를 분류하고 대화형 노트북(interactive notebooks) 형태로 제공합니다. 노트북을 사용하면 텍스트, 쿼리, 예상 출력뿐만 아니라 BinderHub 클라우드 컴퓨팅 환경을 통해 로컬 또는 원격으로 사전 녹화된 보안 데이터 세트에 대한 탐지 로직을 실행할 수 있는 코드도 공유할 수 있습니다.
버그 바운티 헌터를 위한 흥미로운 페이로드, 팁, 트릭 목록입니다.
버그 바운티 헌터를 위한 흥미로운 페이로드, 팁, 트릭 목록입니다.
버그 바운티와 침투 테스트를 위한 팁과 튜토리얼입니다.
다음은 Twitch에서 Live Recon Passive ONLY를 수행할 때 사용하는 도구 중 일부입니다:
강력한 버그 헌팅 도구입니다. SQL, XSS, PHP 코드 실행, SSRF 등을 지원합니다. 제가 버그 헌팅 중 발견한 페이로드도 추가해 두었습니다. 나머지는 자신만의 커스텀 페이로드를 추가할 수 있습니다 ;)
참고: BugDog는 Python으로 만들어졌으며 정상적으로 실행하려면 python2가 필요합니다.
버그 헌팅 중 사용되는 모든 중요한 워드리스트가 포함된 저장소입니다.
burp pack이 포함되어 있습니다.
FuzzDB는 동적 애플리케이션 보안 테스트를 통해 애플리케이션 보안 취약점을 발견할 가능성을 높이기 위해 만들어졌습니다. 결함 주입 패턴, 예측 가능한 리소스 위치, 서버 응답 매칭을 위한 정규식으로 구성된 최초이자 가장 포괄적인 오픈 딕셔너리입니다.
웹 애플리케이션 보안 평가, 특히 버그 바운티에서의 버그 헌팅과 관련이 있습니다.
버그 바운티와 침투 테스트를 위한 팁과 튜토리얼입니다.
취약점 헌팅 중 해야 할 일과 튜토리얼.
버그 바운티 write-up을 (버그 유형별로) 선별한 목록입니다. https://github.com/ngalongc/bug-bounty-reference 에서 영감을 받았습니다.
Capture The FlagCTFAwesome Bug bounty builder 프로젝트 - 취약점을 찾기 위한 모든 일반적인 도구.
BigBountyRecon 도구는 다양한 Google dork와 오픈소스 도구를 활용한 58가지의 서로 다른 기술을 사용하여 대상 조직에 대한 초기 정찰 과정을 빠르게 진행합니다.

hack-pet은 해커/버그 바운티 헌터에게 유용한 명령 스니펫 모음입니다.
recon_profile과 유사하지만 pet을 사용합니다. pet은 명령 세트를 더 발전적으로 관리할 수 있습니다.
![]()
Capture The Flag(CTF) 프레임워크, 라이브러리, 리소스, 소프트웨어의 선별된 목록입니다.
여기에서 버그 바운티 또는 침투 테스트에 사용할 수 있는 다양한 도구 목록을 찾을 수 있습니다.
진행하면서 일부 카테고리와 도구가 추가될 예정입니다.
질문이나 제안이 있으시면 트위터(https://twitter.com/_sehno_)로 연락주세요.
이것은 버그 헌터를 위한 도구로, 버그 헌터들이 사용하는 도구를 포함하고 있습니다.
버그 바운티를 위한 정찰 자동화(Recon Automation)
버그 바운티 VPS 설정 도구 설치 프로그램
이 도구들을 사용하면 단 한 번의 명령으로 대부분의 버그 바운티 도구를 설치할 수 있습니다. 이 도구는 많은 도구를 수정하고 철자를 교정했습니다. ## @supr4s에게 특별히 감사드립니다. 이 도구들의 대부분은 그의 도구를 수정한 것입니다.
버그 바운티 및 CTF를 위한 Kali Linux 컨테이너
Telegram Bot을 위한 Python 스크립트로, 침투 테스트와 버그 바운티를 위해 특별히 제작되었습니다. 텔레그램 셸과 같습니다.
작업(명령줄)이 완료되면 결과와 함께 알림을 받게 됩니다. 이 봇은 오래 걸리는 작업을 대신 처리해 주므로 완료 여부를 계속 확인할 필요가 없습니다.
![]()
![]()
워드리스트를 더 쉽게 다루기 위한 도구 모음입니다.
버그 바운티에 관한 모든 것 (바이패스, 페이로드 등)
버그 바운티 헌팅 및 웹 애플리케이션 보안에 대한 노트, 체크리스트, write-up 모음입니다.
우리의 주요 목표는 잘 알려진 버그 헌터들의 팁을 공유하는 것입니다. 정찰 방법론을 사용하여 이미 악용 가능한 하위 도메인, API, 토큰을 찾아 보고할 수 있습니다. 새로운 헌터들의 이해를 돕기 위해 Onelinetips에 영향을 주고 명령을 설명하고자 합니다.
###버그 바운티를 시작하는 데 관심이 있는 사람들을 위한 리소스 목록
목차