
Bug Bounty ~ Incríveis | Livros | Folhas de dicas | Listas de verificação | Ferramentas | Listas de palavras | Mais
בס״ד
⫷ HacKingPro ⫸
⫷ TryHackMe | KoTH ⫸
⫷ Privilege-Escalation⫸
⫷ ScanPro | Linfo | Diablo ⫸
⫷ Offensive-Security | PenTest ⫸
⫷ Goals | Studies | HacKing | AnyTeam ⫸

GitHub Security Bug Bounty
Pesquisadores de segurança de software estão cada vez mais se envolvendo com empresas de internet para caçar vulnerabilidades.
Nosso programa de recompensas presta uma homenagem a esses pesquisadores e oferece recompensas de US$ 30.000 ou mais para vulnerabilidades críticas.
Uma lista selecionada de várias ferramentas de bug bounty
Uma lista abrangente e selecionada de Programas de Bug Bounty e write-ups de caçadores de bug bounty.
Uma lista selecionada de frameworks, bibliotecas, recursos, softwares e tutoriais de (). Esta lista tem como objetivo ajudar iniciantes e também jogadores experientes de CTF a encontrar tudo relacionado a CTFs em um só lugar.
O Threat Hunter Playbook é um projeto open source conduzido pela comunidade para compartilhar lógica de detecção, táticas de adversários (tradecraft) e recursos para tornar o desenvolvimento de detecções mais eficiente. Todos os documentos de detecção deste projeto seguem a estrutura do MITRE ATT&CK, categorizando o comportamento adversário pós-comprometimento em grupos táticos, e estão disponíveis na forma de notebooks interativos. O uso de notebooks nos permite compartilhar não apenas texto, consultas e saídas esperadas, mas também código para ajudar outras pessoas a executar lógica de detecção contra conjuntos de dados de segurança pré-gravados, localmente ou remotamente, por meio de ambientes de computação em nuvem BinderHub.
Uma lista de payloads, dicas e truques interessantes para caçadores de bug bounty.
Uma lista de payloads, dicas e truques interessantes para caçadores de bug bounty.
Dicas e Tutoriais para Bug Bounty e também Testes de Penetração.
Aqui estão algumas das ferramentas que usamos quando realizamos Live Recon Passivo APENAS na Twitch:
Uma Poderosa FERRAMENTA DE BUG HUNTING. Suporta SQL, XSS, execução de código PHP, SSRF,.... Adicionei Meus Próprios Payloads que encontrei durante minhas caçadas de BUG; o Resto você pode adicionar Seus payloads PERSONALIZADOS também ;)
NOTA: o BugDog é feito com python e requer python2 para funcionar perfeitamente.
Um repositório que inclui todas as wordlists importantes usadas durante a caça a bugs.
isto contém o burp pack
O FuzzDB foi criado para aumentar a probabilidade de encontrar vulnerabilidades de segurança em aplicações por meio de testes dinâmicos de segurança de aplicações. É o primeiro e mais abrangente dicionário aberto de padrões de injeção de falhas, locais previsíveis de recursos e regex para correspondência de respostas do servidor.
relacionado a avaliações de segurança de aplicações web e, mais especificamente, à caça a bugs em programas de bug bounty.
Dicas e Tutoriais para Bug Bounty e também Testes de Penetração.
Tutoriais e coisas a fazer enquanto caça vulnerabilidades.
Uma lista selecionada de writeups de bug bounty (por tipo de bug), inspirada em https://github.com/ngalongc/bug-bounty-reference
Capture The FlagCTFProjeto Awesome Bug bounty builder - TODAS as ferramentas comuns para encontrar as suas Vulnerabilidades.
A ferramenta BigBountyRecon utiliza 58 técnicas diferentes usando vários Google dorks e ferramentas open source para agilizar o processo de reconhecimento inicial na organização alvo.

hack-pet é uma coleção de trechos de comandos úteis para hackers/caçadores de bug bounty.
É semelhante ao recon_profile, mas usa o pet. O pet pode gerenciar o conjunto de comandos de forma mais progressiva.
![]()
Uma lista selecionada de frameworks, bibliotecas, recursos e softwares de Capture The Flag (CTF).
Aqui você pode encontrar uma lista de diferentes ferramentas que pode usar em bug bounty ou pentest.
Algumas categorias e ferramentas serão adicionadas com o tempo.
Se tiver dúvidas ou sugestões, não hesite em me contatar no twitter (https://twitter.com/_sehno_)
Esta é uma Ferramenta para Caçadores de Bugs; nesta ferramenta incluí as ferramentas que os caçadores de bugs usam
Automação de Reconhecimento para BugBounties
Instalador de Ferramentas de Configuração de VPS para Bug Bounty
Com essas ferramentas, você pode instalar a maioria das ferramentas de bug bounty com apenas um comando. A ferramenta foi modificada e ajustada em muitas ferramentas ## agradecimento especial a @supr4s, porque a maioria dessas ferramentas modifica as ferramentas dele
Contêineres Kali Linux para bug bounty e CTFs
Script Python para Bot do Telegram especialmente construído para pentest e bug bounty. É como um shell do Telegram.
Você será notificado quando sua tarefa (linha de comando) terminar, com os resultados. Este bot executa tarefas demoradas por você, eliminando a necessidade de sua atenção quando terminar.
![]()
![]()
Um conjunto de ferramentas para facilitar a vida com wordlists
Tudo sobre bug bounty (bypasses, payloads, etc.)
Uma Coleção de Notas, Listas de Verificação e Writeups sobre Caça a Bug Bounty e Segurança de Aplicações Web.
Nosso principal objetivo é compartilhar dicas de alguns caçadores de bugs bem conhecidos. Usando metodologia de reconhecimento, somos capazes de encontrar subdomínios, APIs e tokens que já são exploráveis, para que possamos reportá-los. Queremos influenciar as Onelinetips e explicar os comandos, para um melhor entendimento dos novos caçadores..
###A lista de recursos para aqueles interessados em começar em bug bounties
Índice