Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Bug-Bounty-Beginner-Roadmap — Dies ist eine Ressourcen-Fabrik für alle, die mit dem Bug Hunting beginnen möchten und als Anfänger eine Anleitung benötigen. | Kitploit
Tools/GitHubGitHub/bittentech/bug-bounty-beginner-roadmap
SchwachstellenanalyseExploitationInformationsbeschaffungWebsicherheitCTFPenetrationstestsLernen & BildungKuratierte RessourcenLernpfade & Kurse
Labs & Praxis
GitHubbittentech/bug-bounty-beginner-roadmap

Bug-Bounty-Beginner-Roadmap

Dies ist eine Ressourcen-Fabrik für alle, die mit dem Bug Hunting beginnen möchten und als Anfänger eine Anleitung benötigen.

Repository anzeigen
2.4k3127vor 2 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Zögern Sie nicht, zu diesem Repository beizutragen!

Roadmap für Bug-Bounty-Einsteiger

Hallo! Ich bin Ansh Bhawnani. Ich arbeite derzeit als Security Engineer und bin nebenbei Content Creator. Ich erstelle dieses Repository, damit alle beitragen können, um jungen und begeisterten Köpfen den Einstieg in ihre Karriere im Bereich Bug Bounty zu erleichtern. Weitere Inhalte werden regelmäßig hinzugefügt. Bleibt dran. Also los geht's!

HINWEIS: Die Bug-Bounty-Landschaft hat sich in den letzten Jahren verändert. Die Probleme, die wir vor einem Jahr noch leicht gefunden haben, sind jetzt nicht mehr so einfach. Automatisierung wird intensiv eingesetzt, und die meisten "low hanging fruits" werden dupliziert, wenn man Pech hat. Wenn du mit Bug Bounty anfangen willst, musst du entschlossen sein, konsequent und fokussiert zu bleiben, denn die Konkurrenz ist sehr groß.

Einführung

  • Was ist ein Bug?
    • Ein Sicherheitsfehler oder eine Sicherheitslücke ist "eine Schwäche in der Rechenlogik (z. B. Code), die in Software- und Hardwarekomponenten gefunden wird und bei Ausnutzung negative Auswirkungen auf Vertraulichkeit, Integrität ODER Verfügbarkeit hat."
  • Was ist Bug Bounty?
    • Ein Bug-Bounty-Programm ist in der IT ein Begriff für ein Belohnungs- oder Prämienprogramm, das für das Finden und Melden eines Fehlers in einem bestimmten Softwareprodukt vergeben wird. Viele IT-Unternehmen bieten Bug Bounties an, um die Produktverbesserung voranzutreiben und mehr Interaktion von Endnutzern oder Kunden zu erhalten. Unternehmen, die Bug-Bounty-Programme betreiben, erhalten möglicherweise Hunderte von Fehlerberichten, einschließlich Sicherheitsfehlern und Sicherheitslücken, und viele derjenigen, die diese Fehler melden, können Belohnungen erhalten.
  • Was ist die Belohnung?
    • Es gibt alle Arten von Belohnungen, abhängig von der Schwere des Problems und den Kosten für die Behebung. Sie können von echtem Geld (am häufigsten) über Premium-Abonnements (Prime/Netflix), Rabattgutscheine (für E-Commerce- oder Shopping-Seiten), Geschenkgutscheine, Swags (Kleidung, Abzeichen, personalisierte Schreibwaren usw.) reichen.
Das Geld kann von 50 $ bis 50.000 $ und sogar mehr reichen.

Was sollte man lernen?

  • Technisch
    • Computergrundlagen
      • https://www.comptia.org/training/by-certification/a
      • https://www.youtube.com/watch?v=tIfRDPekybU
      • https://www.tutorialspoint.com/computer_fundamentals/index.htm
      • https://onlinecourses.swayam2.ac.in/cec19_cs06/preview
      • https://www.udemy.com/course/complete-computer-basics-course/
      • https://www.coursera.org/courses?query=computer%20fundamentals
    • Computernetzwerke
      • https://www.youtube.com/watch?v=0AcpUwnc12E&list=PLkW9FMxqUvyZaSQNQslneeODER3bJCb2K
      • https://www.youtube.com/watch?v=qiQR5rTSshw -https://www.youtube.com/watch?v=L3ZzkOTDins
      • https://www.udacity.com/course/computer-networking--ud436
      • https://www.coursera.org/professional-certificates/google-it-support
      • https://www.udemy.com/course/introduction-to-computer-networks/
    • Betriebssysteme
      • https://www.youtube.com/watch?v=z2r-p7xc7c4
      • https://www.youtube.com/watch?v=_tCY-c-sPZc
      • https://www.coursera.org/learn/os-power-user
      • https://www.udacity.com/course/introduction-to-operating-systems--ud923
      • https://www.udemy.com/course/linux-command-line-volume1/
      • https://www.youtube.com/watch?v=v_1zB2WNN14
    • Kommandozeile
      • Windows:
        • https://www.youtube.com/watch?v=TBBbQKp9cKw&list=PLRu7mEBdW7fDTarQ0F2k2tpwCJg_hKhJQ
        • https://www.youtube.com/watch?v=fid6nfvCz1I&list=PLRu7mEBdW7fDlf80vMmEJ4Vw9uf2Gbyc_
        • https://www.youtube.com/watch?v=UVUd9_k9C6A
      • Linux:
        • https://www.youtube.com/watch?v=fid6nfvCz1I&list=PLRu7mEBdW7fDlf80vMmEJ4Vw9uf2Gbyc_
        • https://www.youtube.com/watch?v=UVUd9_k9C6A -
        • https://www.youtube.com/watch?v=GtovwKDemnI
        • https://www.youtube.com/watch?v=2PGnYjbYuUo
        • https://www.youtube.com/watch?v=e7BufAVwDiM&t=418s
        • https://www.youtube.com/watch?v=bYRfRGbqDIw&list=PLkPmSWtWNIyTQ1NX6MarpjHPkLUs3u1wG&index=4
    • Programmierung
      • C
        • https://www.youtube.com/watch?v=irqbmMNs2Bo
        • https://www.youtube.com/watch?v=ZSPZob_1TOk
        • https://www.programiz.com/c-programming
      • Python
        • https://www.youtube.com/watch?v=ZLga4doUdjY&t=30352s
        • https://www.youtube.com/watch?v=gfDE2a7MKjA
        • https://www.youtube.com/watch?v=eTyI-M50Hu4
      • JavaScript
        • https://www.youtube.com/watch?v=-lCF2t6iuUc
        • https://www.youtube.com/watch?v=hKB-YGF14SY&t=1486s
        • https://www.youtube.com/watch?v=jS4aFq5-91M
      • PHP
        • https://www.youtube.com/watch?v=1SnPKhCdlsU
        • https://www.youtube.com/watch?v=OK_JCtrrv-c
        • https://www.youtube.com/watch?v=T8SEGXzdbYg&t=1329s

Wo kann man lernen?

  • Bücher
    • Web Application Hacker's Handbook: https://www.amazon.com/Web-Application-Hackers-Handbook-Exploiting/dp/1118026470
    • Real World Bug Hunting: https://www.amazon.in/Real-World-Bug-Hunting-Field-Hacking-ebook/dp/B072SQZ2LG
    • Bug Bounty Hunting Essentials: https://www.amazon.in/Bug-Bounty-Hunting-Essentials-Quick-paced-ebook/dp/B079RM344H
    • Bug Bounty Bootcamp: https://www.amazon.in/Bug-Bounty-Bootcamp-Reporting-Vulnerabilities-ebook/dp/B08YK368Y3
    • Hands on Bug Hunting: https://www.amazon.in/Hands-Bug-Hunting-Penetration-Testers-ebook/dp/B07DTF2VL6
    • Hacker's Playbook 3: https://www.amazon.in/Hacker-Playbook-Practical-Penetration-Testing/dp/1980901759
    • OWASP Testing Guide: https://www.owasp.org/index.php/OWASP_Testing_Project
    • Web Hacking 101: https://www.pdfdrive.com/web-hacking-101-e26570613.html
    • OWASP Mobile Testing Guide :https://www.owasp.org/index.php/OWASP_Mobile_Security_Testing_Guide
  • Writeups
    • Medium: https://medium.com/analytics-vidhya/a-beginners-guide-to-cyber-security-3d0f7891c93a
    • Infosec Writeups: https://infosecwriteups.com/?gi=3149891cc73d
    • Hackerone Hacktivity: https://hackerone.com/hacktivity
    • Google VRP Writeups: https://github.com/xdavidhu/awesome-google-vrp-writeups
  • Blogs und Artikel
    • Hacking Articles: https://www.hackingarticles.in/
    • Vickie Li Blogs: https://vickieli.dev/
    • Bugcrowd Blogs: https://www.bugcrowd.com/blog/
    • Intigriti Blogs: https://blog.intigriti.com/
    • Portswigger Blogs: https://portswigger.net/blog
  • Foren
    • Reddit: https://www.reddit.com/r/websecurity/
    • Reddit: https://www.reddit.com/r/netsec/
    • Bugcrowd Discord: https://discord.com/invite/TWr3Brs
  • Offizielle Websites
    • OWASP: https://owasp.org/
    • PortSwigger: https://portswigger.net/
    • Cloudflare: https://www.cloudflare.com/
  • YouTube-Kanäle
    • Englisch
      • Insider PHD: https://www.youtube.com/c/InsiderPhD
      • Stok: https://www.youtube.com/c/STOKfredrik
      • Bug Bounty Reports Explained: https://www.youtube.com/c/BugBountyReportsExplained
      • Vickie Li: https://www.youtube.com/c/VickieLiDev
      • Hacking Simplified: https://www.youtube.com/c/HackingSimplifiedAS
      • Pwn function :https://www.youtube.com/c/PwnFunction
      • Farah Hawa: https://www.youtube.com/c/FarahHawa
      • XSSRat: https://www.youtube.com/c/TheXSSrat
      • Zwink: https://www.youtube.com/channel/UCDl4jpAVAezUdzsDBDDTGsQ
      • Live Overflow :https://www.youtube.com/c/LiveOverflow
    • Hindi
      • Spin The Hack: https://www.youtube.com/c/SpinTheHack
      • Pratik Dabhi: https://www.youtube.com/c/impratikdabhi

Tritt noch heute Twitter bei!

Weltklasse-Sicherheitsforscher und Bug-Bounty-Jäger sind auf Twitter. Wo bist du? Tritt jetzt Twitter bei und erhalte tägliche Updates zu neuen Problemen, Schwachstellen, Zero Days, Exploits, und schließe dich Menschen an, die ihre Methoden, Ressourcen, Notizen und Erfahrungen in der Welt der Cyber-Sicherheit teilen!

ÜBEN! ÜBEN! und ÜBEN!

  • CTF

    • Hacker 101: https://www.hackerone.com/hackers/hacker101
    • PicoCTF: https://picoctf.org/
    • TryHackMe: https://tryhackme.com/ (premium/kostenlos)
    • HackTheBox: https://www.hackthebox.com/ (premium)
    • VulnHub: https://www.vulnhub.com/
    • HackThisSite: https://hackthissite.org/
    • CTFChallenge: https://ctfchallenge.co.uk/
    • PentesterLab: https://pentesterlab.com/referral/olaL4k8btE8wqA (premium)
  • Online-Labore

    • PortSwigger Web Security Academy: https://portswigger.net/web-security
    • OWASP Juice Shop: https://owasp.org/www-project-juice-shop/
    • XSSGame: https://xss-game.appspot.com/
    • BugBountyHunter: https://www.bugbountyhunter.com/ (premium)
    • W3Challs : https://w3challs.com/
  • Offline-Labore

    • DVWA: https://dvwa.co.uk/
    • bWAPP: http://www.itsecgames.com/
    • Metasploitable2: https://sourceforge.net/projects/metasploitable/files/Metasploitable2/
    • BugBountyHunter: https://www.bugbountyhunter.com/ (premium)
    • W3Challs : https://w3challs.com/

Weitere Tools und Dienste zur Nutzung

  • Server

  • Shodan - Suchmaschine für das Internet der Dinge

  • Censys Search - Suchmaschine für jeden Server im Internet, um die Gefährdung zu reduzieren und die Sicherheit zu verbessern

  • Onyphe.io - Cyber-Defense-Suchmaschine für Open-Source- und Cyber-Bedrohungsdaten

  • ZoomEye - Globale Cyberspace-Kartierung

  • GreyNoise - Die Quelle zum Verständnis von Internet-Rauschen

  • Natlas - Skalierung von Netzwerk-Scans

  • Netlas.io - Entdecken, recherchieren und überwachen Sie alle online verfügbaren Assets

  • FOFA - Cyberspace-Kartierung

  • Quake - System zur Vermessung und Kartierung des Cyberspace

  • Hunter - Internet-Suchmaschinen für Sicherheitsforscher

Schwachstellen

  • NIST NVD - US-amerikanische nationale Schwachstellendatenbank
  • MITRE CVE - Identifizieren, definieren und katalogisieren Sie öffentlich bekannt gegebene Cyber-Sicherheitsschwachstellen
  • GitHub Advisory Database - Sicherheits-Schwachstellendatenbank einschließlich CVEs und von GitHub stammender Sicherheitsempfehlungen
  • cloudvulndb.org - Die offene Cloud-Schwachstellen- und Sicherheitsproblem-Datenbank
  • osv.dev - Open-Source-Schwachstellen
  • Vulners.com - Ihre Suchmaschine für Sicherheitsinformationen
  • opencve.io - Der einfachste Weg, CVE-Updates zu verfolgen und über neue Schwachstellen benachrichtigt zu werden
  • security.snyk.io - Open-Source-Schwachstellendatenbank
  • Mend Vulnerability Database - Die größte Open-Source-Schwachstellendatenbank
  • Rapid7 - DB - Schwachstellen- & Exploit-Datenbank
  • CVEDetails - Die ultimative Datenquelle für Sicherheitsschwachstellen
  • VulnIQ - Lösung für Schwachstellen-Intelligenz und -Management
  • SynapsInt - Das vereinheitlichte OSINT-Recherche-Tool
  • Aqua Vulnerability Database - Schwachstellen und Schwächen in Open-Source-Anwendungen und Cloud-nativer Infrastruktur
  • Vulmon - Suchmaschine für Schwachstellen und Exploits
  • VulDB - Die Schwachstellendatenbank Nummer eins
  • ScanFactory - Sicherheitsüberwachung in Echtzeit
  • Trend Micro Zero Day Initiative - Öffentlich bekannt gegebene Schwachstellen, die von Forschern der Zero Day Initiative entdeckt wurden
  • Google Project Zero - Schwachstellen einschließlich Zero Days
  • Trickest CVE Repository - Sammeln und aktualisieren Sie alle verfügbaren und neuesten CVEs mit ihrem PoC
  • cnvd.org.cn - Chinesische nationale Schwachstellendatenbank
  • InTheWild.io - Überprüfen Sie CVEs in unserem kostenlosen Open-Source-Feed ausgenutzter Schwachstellen
  • Vulnerability Lab - Schwachstellenforschung, Bug Bounties und Schwachstellenbewertungen
  • Red Hat Security Advisories - Informationen über Sicherheitsfehler, die Red-Hat-Produkte und -Dienste betreffen, in Form von Sicherheitsempfehlungen
  • Cisco Security Advisories - Sicherheitsempfehlungen und Schwachstelleninformationen für Cisco-Produkte, einschließlich Netzwerkausrüstung und Software
  • Microsoft Security Response Center - Meldungen von Sicherheitslücken, die Microsoft-Produkte und -Dienste betreffen
  • VARIoT - VARIoT IoT-Schwachstellendatenbank

Exploits

  • Exploit-DB - Exploit-Datenbank
  • Sploitus - Praktischer zentraler Ort, um die neuesten Exploits zu identifizieren
  • Rapid7 - DB - Schwachstellen- & Exploit-Datenbank
  • Vulmon - Suchmaschine für Schwachstellen und Exploits
  • packetstormsecurity.com - Informationssicherheitsdienste, Nachrichten, Dateien, Tools, Exploits, Empfehlungen und Whitepapers
  • 0day.today - Ultimative Datenbank für Exploits und Schwachstellen
  • LOLBAS - Living Off The Land Binaries, Scripts and Libraries
  • GTFOBins - Kuratierte Liste von Unix-Binärdateien, die verwendet werden können, um lokale Sicherheitsbeschränkungen in falsch konfigurierten Systemen zu umgehen
  • Payloads All The Things - Eine Liste nützlicher Payloads und Bypasses für die Sicherheit von Webanwendungen
  • XSS Payloads - Das Wunderland unerwarteter JavaScript-Nutzungen und mehr
  • exploitalert.com - Datenbank für Exploits
  • Reverse Shell generator - Online-Reverse-Shell-Generator mit Local-Storage-Funktion, URI- & Base64-Kodierung, MSFVenom-Generator und Raw-Modus
  • HackerOne hacktivity - Sehen Sie die neuesten Hacker-Aktivitäten auf HackerOne
  • Bugcrowd Crowdstream - Präsentation akzeptierter und offengelegter Einreichungen in Bugcrowd-Programmen
  • GTFOArgs - Kuratierte Liste von Unix-Binärdateien, die für Argumentinjektion manipuliert werden können
  • shell-storm.org/shellcode - Shellcode-Datenbank für Studienfälle
  • Hacking the Cloud - Enzyklopädie der Angriffe/Taktiken/Techniken, die offensive Sicherheitsexperten bei ihrem nächsten Cloud-Exploitation-Abenteuer einsetzen können
  • LOLDrivers - Open-Source-Projekt, das anfällige, bösartige und bekannte bösartige Windows-Treiber zusammenbringt
  • PwnWiki - Sammlung von TTPs (Tools, Taktiken und Verfahren) für das, was zu tun ist, nachdem Zugriff erlangt wurde
  • CVExploits Search - Ihre umfassende Datenbank für CVE-Exploits aus dem gesamten Internet
  • VARIoT - VARIoT IoT-Exploit-Datenbank
  • LOOBins - Detaillierte Informationen zu verschiedenen integrierten macOS-Binärdateien und wie sie von Bedrohungsakteuren für böswillige Zwecke verwendet werden können
  • Coalition Exploit Scoring System - Modell, das neue und bestehende Schwachstellen dynamisch bewertet, um ihre Exploit-Wahrscheinlichkeit widerzuspiegeln
  • WADComs - Interaktiver Spickzettel mit einer kuratierten Liste offensiver Sicherheitstools und ihrer jeweiligen Befehle für den Einsatz gegen Windows/AD-Umgebungen
  • LOLAPPS - Kompendium von Anwendungen, die für die tägliche Exploitation verwendet werden können
  • Living off the Hardware - Ressourcensammlung, die Anleitungen zum Identifizieren und Verwenden bösartiger Hardware und bösartiger Geräte bietet
  • Living Off the Pipeline - Wie in CI/CD-Pipelines häufig verwendete Entwicklungstools verwendet werden können, um beliebige Codeausführung zu erreichen

Bug-Bounty-Plattformen

  • Crowdsourcing

    • Bugcrowd: https://www.bugcrowd.com/
    • Hackerone: https://www.hackerone.com/
    • Intigriti: https://www.intigriti.com/
    • YesWeHack: https://www.yeswehack.com/
    • OpenBugBounty: https://www.openbugbounty.org/
  • Einzelne Programme

    • Meta: https://www.facebook.com/whitehat
    • Google: https://about.google/appsecurity/

Bug-Bounty-Berichtsformat

  • Titel

    • Der erste Eindruck ist der letzte Eindruck; der Sicherheitsingenieur schaut zuerst auf den Titel und sollte das Problem erkennen können.
    • Schreibe, welche Art von Funktionalität du missbrauchen kannst oder welche Art von Schutz du umgehen kannst. Schreibe es in nur einer Zeile.
    • Füge nach Möglichkeit die Auswirkung des Problems in den Titel ein.
  • Beschreibung

    • Diese Komponente liefert Details zur Schwachstelle. Du kannst die Schwachstelle hier erklären, über die Pfade, Endpunkte und Fehlermeldungen schreiben, die du beim Testen erhalten hast. Du kannst auch HTTP-Anfragen und verwundbaren Quellcode anhängen.
  • Schritte zur Reproduktion

    • Schreibe den schrittweisen Prozess, um den Fehler zu reproduzieren. Es ist wichtig, dass ein App-Besitzer in der Lage ist, zu verifizieren, was du gefunden hast, und das Szenario zu verstehen.
    • Du musst jeden Schritt klar beschreiben, um das Problem zu demonstrieren. Das hilft Sicherheitsingenieuren beim schnellen Triage.
  • Proof of Concept

    • Diese Komponente ist die visuelle Darstellung der gesamten Arbeit. Du kannst ein Demonstrationsvideo aufnehmen oder Screenshots anhängen.
  • Auswirkung

    • Schreibe über die reale Auswirkung: Wie ein Angreifer einen Vorteil erlangen kann, wenn er/sie die Schwachstelle erfolgreich ausnutzt.
    • Welche Art von möglichen Schäden könnte angerichtet werden? (Vermeide es, über die theoretische Auswirkung zu schreiben)
    • Sie sollte mit dem Geschäftsziel der Organisation übereinstimmen.

Beispielbericht

Einige zusätzliche Tipps

  1. Mach Bug Bounty am Anfang nicht in Vollzeit (obwohl ich empfehle, es zu keinem Zeitpunkt in Vollzeit zu machen). Es gibt keine Garantie, jeden zweiten Tag Bugs zu finden, es gibt keine Stabilität. Behalte immer mehrere Einkommensquellen (Bug Bounty nicht als primäre).
  2. Bleib auf dem Laufenden, Lernen sollte nie aufhören. Tritt Twitter bei, folge guten Leuten, bewahre die Neugier, jeden Tag etwas Neues zu lernen. Lies Writeups, Blogs und erweitere dein Wissen ständig.
  3. Betrachte Bug Bounty immer als Mittel, um deine Fähigkeiten zu verbessern. Geld kommt erst, wenn du die Fähigkeiten hast. Betrachte Geld nur als Motivation.
  4. Sei nicht von Automatisierung abhängig. Du kannst nicht erwarten, dass ein Tool Geld für dich generiert. Automatisierung ist überall. Der Schlüssel zum Erfolg bei Bug Bounty ist es, einzigartig zu sein. Baue deine eigene Methodik auf, lerne von anderen und wende sie selbst an.
  5. Versuche immer, den Schweregrad des Fehlers zu erhöhen. Behalte eine breitere Denkweise bei. Ein RCE hat immer eine höhere Auswirkung als ein beliebiger Datei-Upload.
  6. Es ist nicht notwendig, dass eine Schwachstelle basierend auf dem branchenüblichen Standard-Impact belohnt wird. Die Asset-Besitzer bewerten das Problem mit einem Risiko-Rating, das oft als Auswirkung * Wahrscheinlichkeit (Ausnutzbarkeit) berechnet wird. Zum Beispiel hat eine SQL-Injection standardmäßig eine kritische Auswirkung, aber wenn die Anwendung nur innerhalb des firmeneigenen VPN zugänglich ist und keine Benutzerdaten/PII in der Datenbank enthält, wird die Wahrscheinlichkeit der Ausnutzung reduziert, ebenso das Risiko.
  7. Bleib mit der Community verbunden. Lerne und trage bei. Es gibt immer jemanden, der in etwas besser ist als du. Verpasse keine Gelegenheit zum Netzwerken. Tritt Foren bei, besuche Konferenzen und Hacking-Events, triff Leute, lerne aus ihren Erfahrungen.
  8. Sei immer hilfsbereit.
Tool herunterladen