Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
KingOfBugBountyTips — Nuestro objetivo principal es compartir consejos de algunos cazadores de bugs conocidos. Usando metodología de reconocimiento, podemos encontrar subdominios, APIs y tokens que ya son explotables, para poder reportarlos. Queremos influir en Onelinetips y explicar los comandos, para una mejor comprensión de los nuevos cazadores. | Kitploit
Herramientas/GitHubGitHub/kingofbugbounty/kingofbugbountytips
OSINT (Inteligencia de Fuentes Abiertas)ReconocimientoEscáneres de VulnerabilidadesSeguridad WebPruebas de PenetraciónEnumeración de SubdominiosAprendizaje y EducaciónRecursos Curados

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

Nuestro objetivo principal es compartir consejos de algunos cazadores de bugs conocidos. Usando metodología de reconocimiento, podemos encontrar subdominios, APIs y tokens que ya son explotables, para poder reportarlos. Queremos influir en Onelinetips y explicar los comandos, para una mejor comprensión de los nuevos cazadores.

GitHub
kingofbugbounty/kingofbugbountytips

KingOfBugBountyTips

Ver Repositorio
5.5k98431hace 3 mesesRevisado por Kitploit
Compartir

KingOfBugBountyTips

Reconocimiento Táctico

El Arsenal Definitivo de Reconocimiento para Bug Bounty

"En las sombras cazamos, en el código confiamos"


Stars Forks Last Commit License


Telegram | Twitter | YouTube | LinkedIn


DoD VDP Scope

Programa de Divulgación de Vulnerabilidades del DoD | KingRecon DOD

Alcance Completo del DoD - 19 Dominios```bash # BBRF Scope - All DoD Domains bbrf inscope add '*.af.mil' '*.army.mil' '*.marines.mil' '*.navy.mil' '*.spaceforce.mil' '*.ussf.mil' '*.pentagon.mil' '*.osd.mil' '*.disa.mil' '*.dtra.mil' '*.dla.mil' '*.dcma.mil' '*.dtic.mil' '*.dau.mil' '*.health.mil' '*.ng.mil' '*.uscg.mil' '*.socom.mil' '*.dds.mil' '*.yellowribbon.mil' ``` | Ramas Militares | Agencias del DoD | Comandos de Apoyo | |:-----------------|:-------------|:-----------------| | `*.af.mil` - Fuerza Aérea | `*.pentagon.mil` - Sede del Pentágono | `*.dtic.mil` - Centro de Información Técnica | | `*.army.mil` - Ejército | `*.osd.mil` - Oficina del Secretario de Defensa | `*.dau.mil` - Universidad de Adquisiciones | | `*.marines.mil` - Infantería de Marina | `*.disa.mil` - Sistemas de Información de Defensa | `*.health.mil` - Salud Militar | | `*.navy.mil` - Armada | `*.dtra.mil` - Reducción de Amenazas | `*.ng.mil` - Guardia Nacional | | `*.spaceforce.mil` - Fuerza Espacial | `*.dla.mil` - Agencia Logística | `*.uscg.mil` - Guardia Costera | | `*.ussf.mil` - Fuerza Espacial | `*.dcma.mil` - Gestión de Contratos | `*.socom.mil` - Operaciones Especiales |

Aviso de Seguridad

Este repositorio es SOLO para fines EDUCATIVOS y PRUEBAS AUTORIZADAS. Obtenga siempre la autorización adecuada antes de realizar pruebas.

📜 Haga clic para leer nuestra Política de Seguridad y Directrices

✅ Casos de Uso Permitidos

  • ✅ Programas de Bug Bounty Autorizados - HackerOne, Bugcrowd, Intigriti, etc.
  • ✅ Pruebas de Penetración Autorizadas - Con permiso por escrito
  • ✅ Entornos de Laboratorio Personal - Su propia infraestructura
  • ✅ Fines Educativos - Aprendizaje e investigación
  • ✅ Programa VDP del DoD - Siguiendo las reglas del programa

❌ Actividades Prohibidas

  • ❌ Pruebas No Autorizadas - Probar sin permiso explícito
  • ❌ Intención Maliciosa - Usar técnicas para dañar o robar
  • ❌ Pruebas Fuera de Alcance - Probar objetivos fuera del alcance del programa
  • ❌ Ingeniería Social - A menos que esté explícitamente permitida en el programa
  • ❌ Ataques DoS/DDoS - Ataques de agotamiento de recursos

📋 Directrices de Divulgación Responsable

  1. Lea la Política del Programa - Revise siempre el alcance y las reglas
  2. Pruebe de Forma Segura - No cause daños a los sistemas de producción
  3. Documente Todo - Mantenga notas detalladas de sus hallazgos
  4. Reporte de Forma Privada - Use los canales oficiales para la divulgación
  5. Dé Tiempo para Corregir - Permita a los proveedores un tiempo razonable para parchear
  6. Sea Profesional - Mantenga estándares éticos

🔒 Reportar Problemas de Seguridad

¿Encontró un problema de seguridad en este repositorio? Por favor, repórtelo de forma responsable:

Report Issue


📚 Tabla de Contenidos

Haga clic para expandir la navegación
SecciónDescripción
Acerca deResumen del proyecto y objetivos
Inicio RápidoComience en 5 minutos
Herramientas RequeridasConjunto de herramientas esenciales
Alcance BBRF DoDConfiguración del alcance del DoD
Enumeración de SubdominiosEncontrar subdominios
Reconocimiento en JavaScriptAnálisis de archivos JS
Detección de XSSCross-site scripting
Inyección SQLTécnicas de SQLi
SSRF y SSTIAtaques del lado del servidor
Rastreo WebMétodos de rastreo profundo
Descubrimiento de ParámetrosParámetros ocultos
Descubrimiento de ContenidoArchivos sensibles
Escaneo con NucleiEscaneo automatizado
Pruebas de Seguridad en APIVulnerabilidades de API
Seguridad en la NubeAWS, GCP, Azure
Scripts de AutomatizaciónScripts listos para usar
Funciones BashProductividad en shell
Nuevos Oneliners 2026Exploits y técnicas de CVE-2026
Oneliners 2024-2025Técnicas anteriores
Descubrimiento de CVE Febrero 2026Últimos oneliners de reconocimiento CVE
Motores de BúsquedaMotores de búsqueda para hackers
Listas de PalabrasMejores listas de palabras
RecursosLibros, cursos, blogs

🎯 Acerca De

```ascii ╔═══════════════════════════════════════════════════════════════╗ ║ 🎯 MISSION STATEMENT 🎯 ║ ╠═══════════════════════════════════════════════════════════════╣ ║ Share elite bug bounty techniques from world-class hunters ║ ║ Build the most comprehensive one-liner collection ║ ║ Empower the security research community ║ ╚═══════════════════════════════════════════════════════════════╝ ```

Nuestro objetivo principal es compartir consejos de cazadores de bugs reconocidos. Usando metodología avanzada de reconocimiento, descubrimos subdominios, APIs, tokens y vulnerabilidades explotables. Buscamos influir y educar a la comunidad con técnicas poderosas de una línea para una mejor comprensión y resultados más rápidos.

🏆 ¿Qué Hace Especial a Este Repositorio?

Descargar herramienta