漏洞赏金开源项目点评

PayloadsAllTheThings

Python

对Web应用安全和Pentest/CTF有用的有效载荷和旁路列表

fork
11,712
star
43,849

PENTESTING-BIBLE

学习道德黑客。学习侦察,windows/linux黑客,攻击网络技术,以及笔试无线网络。学习恶意软件分析和逆向工程的资源。

fork
2,195
star
11,492

dirsearch

Python

网络路径扫描仪

fork
2,103
star
9,003

Resources-for-Beginner-Bug-Bounty-Hunters

为那些有兴趣开始从事漏洞悬赏的人提供的资源清单

fork
1,618
star
8,324

subfinder

Go

Subfinder是一个子域发现工具,可以发现网站的有效子域。作为一个被动的框架设计,对Bug赏金有用,对渗透测试安全。

fork
942
star
6,655

OneForAll

Python

OneForAll是一款功能强大的子域收集工具

fork
1,044
star
5,769

nuclei-templates

社区策划的模板列表,供核子引擎寻找安全漏洞。

fork
1,709
star
5,436

wstg

Dockerfile

网络安全测试指南》是一份全面的开源指南,用于测试网络应用程序和网络服务的安全性。

fork
1,047
star
5,133

hetty

Go

一个用于安全研究的HTTP工具箱。

fork
279
star
5,049

rengine

JavaScript

reNgine是一个针对网络应用的自动侦察框架,重点是通过引擎、侦察数据关联和组织、持续监控等高度可配置的精简侦察过程,由数据库提供支持,...

fork
777
star
4,952

sitedorks

Python

在Google/Bing/Ecosia/DuckDuckGo/Yandex/Yahoo上搜索一个搜索词(dork),有一组默认的网站、bu...

fork
81
star
540