Las herramientas más usadas en el BugBounty
Después de leer algunos mensajes sobre cuales son las mejores herramientas o cuales herramientas recomiendo para hacer BugBounty con ayuda hemos creado una pequeña pero muy curiosa recopilación de herramientas y scripts. Desde la recopilación de información hasta la explotación de vulnerabilidades.
Pero es muy importante que no olvides estos puntos:
- Las herramientas no son un factor que pueda influir en el resultado de tus cacerías.
- No recopiles un sin fin de herramientas o eBooks que no vas a leer.
- Domina una herramienta al máximo, en lugar de estar jugando con 20 que pueden hacer lo mismo.
Top45 de Herramientas
- dnscan https://github.com/rbsec/dnscan
- Knockpy https://github.com/guelfoweb/knock
- Sublist3r https://github.com/aboul3la/Sublist3r
- massdns https://github.com/blechschmidt/massdns
- nmap https://nmap.org
- masscan https://github.com/robertdavidgraham/masscan
- EyeWitness https://github.com/ChrisTruncer/EyeWitness
- DirBuster https://sourceforge.net/projects/dirbuster/
- dirsearch https://github.com/maurosoria/dirsearch
- Gitrob https://github.com/michenriksen/gitrob
- git-secrets https://github.com/awslabs/git-secrets
- sandcastle https://github.com/yasinS/sandcastle
- bucket_finder https://digi.ninja/projects/bucket_finder.php
- GoogD0rker https://github.com/ZephrFish/GoogD0rker/
- Wayback Machine https://web.archive.org
- Sn1per https://github.com/1N3/Sn1per/
- XRay https://github.com/evilsocket/xray
- wfuzz https://github.com/xmendez/wfuzz/
- patator https://github.com/lanjelot/patator
- datasploit https://github.com/DataSploit/datasploit
- hydra https://github.com/vanhauser-thc/thc-hydra
- changeme https://github.com/ztgrace/changeme
- Apktool https://github.com/iBotPeaches/Apktool
- dex2jar https://sourceforge.net/projects/dex2jar/
- sqlmap http://sqlmap.org/
- oxml_xxe https://github.com/BuffaloWill/oxml_xxe/
- XXE Injector https://github.com/enjoiz/XXEinjector
- The JSON Web Token Toolkit https://github.com/ticarpi/jwt_tool
- ground-control https://github.com/jobertabma/ground-control
- ssrfDetector https://github.com/JacobReynolds/ssrfDetector
- LFISuit https://github.com/D35m0nd142/LFISuite
- GitTools https://github.com/internetwache/GitTools
- dvcs-ripper https://github.com/kost/dvcs-ripper
- tko-subs https://github.com/anshumanbh/tko-subs
- Race the Web https://github.com/insp3ctre/race-the-web
- ysoserial https://github.com/GoSecure/ysoserial
- PHPGGC https://github.com/ambionics/phpggc
- CORStest https://github.com/RUB-NDS/CORStest
- retire-js https://github.com/RetireJS/retire.js
- getsploit https://github.com/vulnersCom/getsploit
- Findsploit https://github.com/1N3/Findsploit
- bfac https://github.com/mazen160/bfac
- WPScan https://wpscan.org/
- CMSMap https://github.com/Dionach/CMSmap
- Amass https://github.com/OWASP/Amass
0 Comentarios