Claude-BugHunter — Turn Claude Code into a Senior Bug Hunter & Red Team Operator 🤖💀
A powerful skill bundle built for bug bounty hunters and external red teams.
• 51 specialized security skills
• 15 slash commands for automated workflows
• 681 real disclosed report patterns
• Coverage across Web, API, Cloud, OAuth, SAML, GraphQL, SSRF, IDOR, XSS, RCE & more
• Enterprise attack paths for M365, Okta, VPNs, SharePoint & VMware
• Built-in triage, validation, reporting & evidence hygiene workflows
• Burp MCP integration and engagement tracking
From recon and vulnerability discovery to validation and report writing, Claude automatically loads the right skills based on what you're testing.
🔗 https://t.co/89R7Cx20oz
#BugBounty #RedTeam #Pentesting #CyberSecurity #InfoSec #OSINT #ClaudeCode #AppSec
¿Qué sentido tiene seguir votando en un sistema como este?
- Los dos partidos mayoritarios, cada vez que gobiernan, dejan patente a través de su Corrupción que no tienen escrúpulos ni interés en lo que le pasa al ciudadano.
- Los minoritarios que vienen a "cambiar las cosas" son simplemente otros extractores de rentas que buscan estar en la mesa de las comilonas a costa del ciudadano.
- El ciudadano observa cómo se le va presionando económicamente, empobreciéndose, mientras los afines a los que gobiernas se llevan pisos de protección oficial y puestos fijos bien renumerados.
Ya hace tiempo que era el momento de acabar con este modelo enfermizo. Ahora es ya un tema de autoprotección: no va a mejorar, va a empeorar.
Un youtuber brasileño le acaba de clavar un puñal a la suscripción de Photoshop.
Se llama PhotoGIMP: un parche gratuito (GPL-3.0) que convierte GIMP en una copia casi idéntica de Photoshop.
Misma interfaz, mismos paneles, mismos atajos de teclado y muchísimo más espacio para tu lienzo. Tus manos ya saben usarlo sin aprender nada nuevo.
¿Por qué está explotando?
- $0 en vez de $276 al año
- Sin cuenta Adobe ni login
- Todo se guarda en tu PC (nada en la nube)
- Compatible con Windows, Mac y Linux
- Se desinstala borrando una carpeta (sin rastro)
Instalación ridículamente fácil: copias 9 archivos y listo. +8.8k estrellas en GitHub y traducciones de la comunidad.
Uso personal y comercial 100% permitido.
🚨Por qué nadie está hablando de ESTO? NVIDIA está regalando acceso GRATIS vía API a más de 80 modelos de IA hosted.
Modelos incluidos:
• MiniMax M2.7
• GLM 5.1
• Kimi 2.5
• DeepSeek 3.2
• GPT-OSS-120B
• Sarvam-M
y muchos más.
Funciona directo con Cursor, Zed, OpenCode, Hermes, OpenClaude, etc.
Cómo configurarlo en 30 segundos:
1. Consigue tu API Key gratis → https://t.co/ayt9aMoZyN
2. Base URL: https://t.co/b2VGhoi3RE
3. Elige el model ID (ej: `minimaxai/minimax-m2.7`)
Si estás prototipando o experimentando con IA esto es inferencia gratis.
La mayoría de builders aún no lo sabe.
Me das las gracias despues.
ESP32 OTA shouldn’t need an infrastructure team.
Upload firmware, create deployments, roll out gradually, track device update status, and update ESP32 devices with SimpleOTA’s lightweight Arduino client library. Built for makers, startups, and small hardware teams.
🚨 عصابات الفدية تستخدم طريقه خبيثه لتشفير البيانات!
باحثين من (Sophos) رصدوا حملات فدية تستخدم (QEMU) عشان تبني VM مخفي داخل الجهاز المصاب، وتنفذ منه أوامر وتسحب بيانات وتفتح اتصال للمخترقين عشان تتجاوز أدوات الحماية التقليدية
التفاصيل: 👇
Acaba de salir este repo que integra 8 herramientas reales (Nmap, directory fuzzer, SSL checker, CORS, cookies, headers, etc.) + una interfaz de terminal estilo "hacker"
CyberSentry es un agente autónomo impulsado por Llama 3.1 70B (NVIDIA NIM) que usa el patrón ReAct para:
- Analizar el objetivo
- Elegir las mejores herramientas
- Interpretar resultados
- Adaptar su estrategia
- Generar reportes profesionales con CVSS y recomendaciones
REPOOO👇
🚨 Arkadaşlar, API aramaktan bıkanlara müjde gibi bir repo geldi.
Binlerce ücretsiz API tek bir yerde, düzenli ve kategorize edilmiş şekilde toplanmış.
Finanstan hava durumuna, haritadan yapay zekâya, e-ticaretten oyunlara kadar aklınıza gelebilecek neredeyse her kategori var.
Artık “acaba bu iş için API var mı?” diye saatlerce arama yapmak yok. Direkt repo’ya girip ihtiyacın olanı bulup koduna entegre ediyorsun.
Sponsor yok, reklam yok, sadece temiz ve kullanışlı bir kaynak.
🔗 GitHub: https://t.co/70e55P3Zpp
Sizce bu tür kapsamlı API listeleri, geliştiricilerin iş akışını ne ölçüde hızlandırır ve kolaylaştırır?
Düşüncelerinizi yorumlara yazın, beraber konuşalım.
El equipo de Anthropic acaba de publicar cómo hacer prompts en Claude para sacarle el máximo partido.
24 minutos. Gratis. Directo de los que lo construyeron.
Lo he subtitulado al español.
Guárdalo 🔖
NVIDIA SE ACABA DE PONER LA 10 Y NO ESTÁ PARA JUEGOS
¡¡¡Acaban de subir DeepSeek-V4-Pro a su web de build!!!
El modelo open source MÁS GRANDE DEL MUNDO con 1.6 TRILLONES de parámetros.
Y lo mejor de todo… Lo puedes correr GRATIS en GPUs Blackwell.
Sí, leíste bien.
Gratis.
En la nube.
En el hardware más bestia del planeta.
¿Quién ya está probando esto?
ENLACE👇
Claude Code es un lío. Hasta que instalas esto.
Hay un plugin oficial de Anthropic llamado claude-code-setup.
Te dice qué automatizaciones puedes montar (hooks, skills, MCP servers, subagentes…) y cómo configurarlas paso a paso.
Básicamente analiza tu proyecto y te recomienda qué activar.
Para instalarlo:
/plugin install claude-code-setup@claude-plugins-official
Guarda este post para no perderlo 🔖
¿Buscas un curso 100% gratuito de Hacking Ético y Ciberseguridad para empezar desde cero? Aquí lo tienes https://t.co/VEfKk0a8vK impartido por @kinomakino en @seguridad_si con >10 h. prácticas, online, a tu ritmo, con Diploma incluido y GRATIS 100% sin humo ni engaños #WhatElse?
Nvidia ofrece acceso gratuito a 80 modelos de IA por API y casi nadie lo sabe.
MiniMax M2.7, GLM 5.1, Kimi 2.5, DeepSeek 3.2, GPT-OSS-120B, Sarvam-M y muchos más. Se integran directamente con Cursor IDE, Zed IDE, OpenCode, OpenClaude y el agente Hermes.
La configuración es simple: consigue tu clave en https://t.co/MhLH2kcoAw, ajusta base_url a https://t.co/Xklo4HdeNP, añade tu NVIDIA_API_KEY y selecciona el modelo que quieras, por ejemplo minimaxai/minimax-m2.7.
Inferencia gratuita. Lista para usar ahora mismo.
🚨 ULTIMA HORA : Alguien acaba de matar la suscripción de Claude Code.
Se llama free-claude-code. Un proxy open-source que convierte las llamadas a la API de Anthropic al formato NVIDIA NIM, y te da 40 requests por minuto completamente gratis.
La config tarda 2 minutos: consigues una API key gratuita de NVIDIA, apuntas Claude Code a localhost, y listo. Sin factura. Sin panic de rate limits. Sin depender de un solo proveedor.
Soporta Kimi K2, GLM 4.7, MiniMax M2, Devstral y más. Streamea thinking tokens y tool calls en tiempo real. Y tiene un bot de Telegram integrado para que controles Claude Code desde el móvil.
Esto no es un OpenRouter más. Convierte Claude Code en un agente libre que tú controlas desde cualquier sitio.
Código en GitHub. Se llama free-claude-code.
@sanchezcastejon señor presidente. El silencio del Gobierno con todo lo que está ocurriendo con #LaLigaGate y el uso torticero de las leyes para avalar bloqueos indiscriminados, que afectan a multitud de negocios y particulares inocentes, solamente puede tener una consecuencia.
Los ciudadanos nos vamos a buscar la vida: usaremos VPN y otros mecanismos de evasión para poder TRABAJAR. Nos acostumbraremos a ese modo de trabajo.
Cualquiera que vea fútbol pirata —yo no lo hago, me interesa cero— evade los bloqueos de manera instantánea. A los únicos que afecta y daña realmente esto es a los inocentes: a ciudadanos de calle y negocios que dependen de Internet.
Y, de nuevo, dado que la conexión a Internet en España no será fiable, pasaremos todos a modos de evasión... sin intención ilícita alguna. Simplemente para poder trabajar en paz.
Dado que ustedes no parecen tener interés alguno en resolver esto y que se están utilizando los tribunales como armas contra el ciudadano... nos veremos en la obligación de responder.
¿Cómo? Con sistemas automatizados de evasión del bloqueo pensados no para técnicos, sino para todos los ciudadanos. Para la "tía Paqui".
Le aseguro que ese escenario no lo quiere nadie y le explico el motivo: inmediatamente, con esas herramientas en funcionamiento, cualquier tipo de control o vigilancia de las comunicaciones de los ciudadanos pasa a ser imposible. Cualquier intento de evidencia judicial que pretenda demostrar que un ciudadano ha consumido un recurso en Internet carecerá de validez.
Tener una red donde se garanticen (garantizar, ese es el término que utiliza la Constitución) nuestros derechos fundamentales es muy fácil de hacer, se lo "garantizo".
Dado que es evidente que el Sistema no tiene interés en resolver nada de esto, lo vamos a resolver los ciudadanos #CryptograFREE
Introducing a new PCAP tool - OhMyPCAP
OhMyPCAP is a standalone web application for analyzing PCAP files. View security alerts, browse network metadata (DNS, HTTP, TLS, flows), extract ASCII transcripts, and carve individual streams - all from a single-page UI.