Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
AllAboutBugBounty — Alles über Bug Bounty (Bypässe, Payloads und etc.) | Kitploit
Tools/GitHubGitHub/daffainfo/allaboutbugbounty
AufklärungPayload-GenerierungSchwachstellenanalyseExploitationWebsicherheitCTFPenetrationstestsLernen & BildungKuratierte RessourcenLernpfade & Kurse
GitHubdaffainfo/allaboutbugbounty

AllAboutBugBounty

6.8k1.3kvor 3 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Alles über Bug Bounty (Bypässe, Payloads und etc.)

Repository anzeigen
Teilen

Alles über Bug Bounty

Dies sind meine Bug-Bounty-Notizen, die ich aus verschiedenen Quellen gesammelt habe. Du kannst ebenfalls zu diesem Repository beitragen!

Liste der Schwachstellen

  • Arbitrary File Upload
  • CRLF Injection
  • Cross Site Request Forgery (CSRF)
  • Cross Site Scripting (XSS)
  • Denial of Service (DoS)
  • Exposed Source Code
  • Host Header Injection
  • Insecure Direct Object References (IDOR)
  • Local File Inclusion (LFI)
  • Mass Assignment
  • NoSQL Injection (NoSQLi)
  • OAuth Misconfiguration
  • Open Redirect
  • Reflected File Download (RFD)
  • Remote File Inclusion (RFI)
  • Server Side Include Injection (SSI Injection)
  • Server Side Request Forgery
  • SQL Injection (SQLi)
  • Web Cache Deception
  • Web Cache Poisoning

Liste der Umgehungen

  • Bypass 2FA
  • Bypass 403
  • Bypass 429
  • Bypass Captcha

Checkliste

  • Forgot Password Functionality
  • Register Functionality BALD!

CVEs

  • CVEs 2021 (https://github.com/daffainfo/AllAboutBugBounty/blob/master/CVEs/2021)
  • CVEs 2022 (BALD)
  • CVEs 2023 (BALD)

Verschiedenes

  • Account Takeover
  • Broken Link Hijacking
  • Business Logic Errors
  • Default Credentials
  • Email Spoofing
  • JWT Vulnerabilities
  • Tabnabbing

Technologien

  • Apache (HTTP Server)
  • Confluence
  • Grafana
  • HAProxy
  • Jenkins
  • Jira
  • Joomla
  • Laravel
  • Moodle
  • Nginx
  • WordPress
  • Zend

Aufklärung

  • Scope Based Recon
  • Github Dorks
  • Google Dorks
  • Shodan Dorks

To-Do-Liste

  • Aufräumen des Aufklärungsordners
  • Weitere weniger bekannte Webangriffe hinzugefügt
  • CVEs-Ordner hinzugefügt
  • Schreibe mehrere Payload-Umgehungen für jede Schwachstelle
    • Payload XSS für jede WAF (Cloudflare, Cloudfront, AWS, etc.)
    • Payload SQL-Injection für jede WAF (Cloudflare, Cloudfront)
Tool herunterladen