🗺 Коллекция MindMaps для BugBounty и пентеста
Репозиторий с MindMap'ами для багхантеров, пентестеров и других специалистов по информационной безопасности.
⏺ Ссылка на GitHub
#Web #BugBounty
Репозиторий с MindMap'ами для багхантеров, пентестеров и других специалистов по информационной безопасности.
#Web #BugBounty
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8👏1
Удобный и мощный инструмент командной строки, который автоматизирует процесс поиска уязвимостей Code Injection и Server-Side Template Injection.
Может быть использован для сканирования веб-приложений наличие уязвимостей в установленных шаблонах, что позволяет значительно ускорить процесс тестирования безопасности.
#infosec #soft #bugbounty
Please open Telegram to view this post
VIEW IN TELEGRAM
👍16👎1
Дневник_охотника_за_ошибками_Путешествие_через_джунгли_проблем_безопасности.PDF
3.8 MB
Автор: Тобиас Клейн
Даже самые простые ошибки могут иметь драматические последствия, позволяя атакующему компрометировать системы, повышать локальные привилегии и наносить иной ущерб системе.
#BugBounty
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12🔥3
BEE·bot — это многоцелевой сканер, вдохновленный Spiderfoot, созданный для автоматизации вашего Recon, Bug Bounties и ASM!
— Данный инструмент способен выполнять весь процесс OSINT в одной команде, включая перечисление поддоменов, сканирование портов, веб-скриншоты (с модулем gowitness), сканирование уязвимостей (с ядрами) и многое другое.
#OSINT #Recon #BugBounty #Scanner
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12🔥3❤🔥2
This media is not supported in your browser
VIEW IN TELEGRAM
YesWeHack — ведущая платформа для управления Bug Bounty и уязвимостими.
Vulnerable Code Snippets — примеры кода, содержащие множество различных уязвимостей.
— Данный репозиторий служит для анализа кода в безопасном докеризованном окружении и получения практики по информационной безопасности.
#RedTeam #BugBounty #Vulnerability
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11❤3⚡2❤🔥1🍾1👻1🎄1
Bug-Bounty-Wordlists — это репозиторий, который включает в себя все важные словари, используемые при поиске уязвимостей на веб-сайтах.
— Данный репозиторий охватывает такие области, как поддомены, URL-параметры, HTTP-заголовки, XSS полезные нагрузки, SQL-инъекции и т.д.
#RedTeam #BugBounty
Please open Telegram to view this post
VIEW IN TELEGRAM
👍19❤🔥2👏1
Resources for Beginner BugBounty Hunters — это всеобъемлющая коллекция ресурсов, инструментов и информации, направленная на помощь людям, начинающим в области охоты на ошибки.
— Данный инструмент охватывает широкий спектр тем, от изучения основ безопасности веб-приложений до понимания экосистемы вознаграждения за ошибки и поиска подходящих программ для участия.
#RedTeam #BugBounty #GitHub #Hunter
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12❤4🍾3✍1🎅1🎄1🆒1
This media is not supported in your browser
VIEW IN TELEGRAM
DataSurgeon (ds) — это универсальный инструмент, предназначенный для реагирования на инциденты, тестирования на проникновение и решения задач CTF.
— Данный инструмент позволяет извлекать различные типы конфиденциальной информации, включая электронные письма, номера телефонов, хеши, кредитные карты, URL-адреса, IP-адреса, MAC-адреса, записи SRV DNS и многое другое.
#OSINT #CTF #Pentest #Mail #IP #BugBounty
Please open Telegram to view this post
VIEW IN TELEGRAM
❤🔥7👍5🆒3⚡2🌚1👻1🫡1
API-SecurityEmpire — это проект, который представляет уникальные методы атак и защиты в области безопасности API.
— Данный репозиторий содержит ментальные карты, советы и ресурсы, связанные с безопасностью API и тестированием на проникновение.
#API #Security #InfoSec #BugBounty
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🔥3❤🔥1🌚1🖕1👻1🫡1
HackTools — это веб-расширение, облегчающее тестирование на проникновение веб-приложений, оно включает в себя шпаргалки, а также все инструменты, используемые во время тестирования.
— Данный репозиторий позволяет искать полезную нагрузку на разных веб-сайтах или в вашем локальном хранилище, большинство инструментов доступны одним щелчком мыши.
#Hacking #RedTeam #BugBounty #Reverse #PurpleTeam #XSS
Please open Telegram to view this post
VIEW IN TELEGRAM
👍15⚡2❤🔥2❤1🌚1👻1🫡1
ReconFTW — это комплексная разведывательная система, которая автоматизирует весь процесс сбора информации и сканирования уязвимостей для специалистов по безопасности, bug bounty hunters и пентестеров.
— Данный инструмент обеспечивает оптимизированный, эффективный рабочий процесс для обнаружения и оценки поверхностей атаки целевых доменов или организаций.
#OSINT #Recon #Hucking #Fuzzing #Pentest #BugBounty #Vulnerability
Please open Telegram to view this post
VIEW IN TELEGRAM
❤9👍4🫡2🌚1👻1🤝1
Sublist3r — это инструмент на python, который создан для перечисления поддоменов веб-сайтов, используя разведку, на основе открытых источников.
— Данный инструмент помогает тестерам на проникновение и охотникам за багами собрать информацию по поддоменам для домена на который они нацелились.
#OSINT #Recon #Web #Pentest #BugBounty
Please open Telegram to view this post
VIEW IN TELEGRAM
👍13⚡3❤2🫡2❤🔥1🌚1👻1
AutoRecon — это многопоточный инструмент сетевой разведки, который выполняет автоматическую перечисление услуг.
— Данный инструмент предназначен в качестве инструмента для экономии времени для использования в CTF и других средах тестирования на проникновение (например OSCP).
#Recon #Network #CTF #Pentest #BugBounty
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10👍4🫡3💯2🌚1👻1