Bug Hunter Notes – Telegram
Bug Hunter Notes
213 subscribers
24 photos
5 files
366 links
I will public my notes related to Bug Hunter learning
На этом канале я буду публиковать записи связанные с обучением Bug Hunter'а
Download Telegram
Forwarded from Gebutcher
Список Bug Bounty сайтов.

Ресурсы, где багхантеры могут помочь компаниям, выявить проблемы безопасности и заработать на этом деньги.

▫️ https://hackerone.com
▫️ https://yeswehack.com/programs
▫️ https://bugcrowd.com
▫️ https://bugbounty.jp
▫️ https://bugbounty.ch
▫️ https://yogosha.com
▫️ https://immunefi.com
▫️ https://firebounty.com
▫️ https://bugv.io
▫️ https://intigriti.com
▫️ https://huntr.dev
▫️ https://hckrt.com
▫️ https://safehats.com
▫️ https://bugsbounty.com
▫️ https://plugbounty.com
▫️ https://openbugbounty.org
▫️ https://zerodayinitiative.com

#cybersecurity #infosec #infosecurity #pentesting #bugbounty #hacking #hackers
Forwarded from GitTools
MindAPI

Mindmap, объединяющий многолетний опыт тестирования безопасности API. Она состоит из двух разделов:

▫️ Разведка
▫️ Тестирование (охватывает большую часть OWASP API Security Top 10 и других ресурсов по безопасности).

https://github.com/dsopas/MindAPI

#API #cybersecurity #infosec #infosecurity #pentesting #bugbounty #hacking
Forwarded from HackGit
Ashok

An #OSINT Recon #Hacking #Tool, a.k.a Swiss Army knife.

Reconnaissance is the first phase of penetration testing which means gathering information before any real attacks are planned So Ashok is an Incredible fast recon tool for penetration tester which is specially designed for Reconnaissance phase.

Main Features:
1. Wayback Crawler Machine
2. Google Dorking without limits
3. Github Information Grabbing
4. Subdomain Identifier
5. Cms/Technology Detector With Custom Headers

https://github.com/powerexploit/Ashok
Forwarded from Хакер {Hacker}
AutoRecon: инструмент для разведки сетей

По мере того, как цифровые следы организаций становятся все больше и больше, сетевая разведка и перечень услуг, доступных через общедоступный Интернет, стали критически важной областью в обеспечении безопасности организации.

https://te.legra.ph/AutoRecon-instrument-dlya-razvedki-setej-01-06
Forwarded from Хакер {Hacker}
Burp Suite. Cross-origin resource sharing (CORS)

В этом разделе мы объясним, что такое совместное использование ресурсов между источниками (CORS), опишем некоторые распространенные примеры атак, основанных на совместном использовании ресурсов между источниками, и обсудим, как защититься от этих атак.

https://te.legra.ph/Burp-Suite-Cross-origin-resource-sharing-CORS-01-06
⚡️SpiderFoot - автоматизированный процесс сбора информации о заданной цели

Сегодня мы расскажем, про инструмент автоматизации проведения OSINT. Он интегрируется со многими доступными источниками данных и использует ряд методов анализа данных, что упрощает навигацию по этим данным. SpiderFoot не совсем консольный инструмент т.к. имеет встроенный веб-сервер с интуитивно понятным веб-интерфейсом.

Подробнее: тут
🔥Тестирование на XSS и другие уязвимости c помощью OWASP ZAP

Сегодня мы рассмотрим инструмент OWASP ZAP для тестирования на проникновение приложения, а также для поиска уязвимостей в web-приложениях.

Подробнее: тут