Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Bug-Bounty-Beginner-Roadmap — Il s'agit d'une fabrique de ressources pour toute personne souhaitant se lancer dans le bug hunting et ayant besoin d'un guide en tant que débutant. | Kitploit
Outils/GitHubGitHub/bittentech/bug-bounty-beginner-roadmap
Analyse des VulnérabilitésExploitationCollecte d'InformationsSécurité WebCTFTests d'IntrusionApprentissage et ÉducationRessources OrganiséesParcours et Cours
Labs et Pratique
GitHubbittentech/bug-bounty-beginner-roadmap

Bug-Bounty-Beginner-Roadmap

Il s'agit d'une fabrique de ressources pour toute personne souhaitant se lancer dans le bug hunting et ayant besoin d'un guide en tant que débutant.

Voir le dépôt
2.4k31219il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

N'hésitez pas à contribuer à ce dépôt !

Feuille de route pour débutant en Bug Bounty

Salut ! Je suis Ansh Bhawnani. Je travaille actuellement en tant qu'ingénieur sécurité et je suis aussi créateur de contenu à temps partiel. Je crée ce dépôt pour que tout le monde puisse contribuer afin de guider les esprits jeunes et enthousiastes qui souhaitent démarrer une carrière dans les bug bounties. Du contenu supplémentaire sera ajouté régulièrement. Continuez à me suivre. Alors, commençons !

NOTE : Le paysage du bug bounty a changé ces dernières années. Les problèmes que nous trouvions facilement il y a un an ne sont plus faciles à trouver aujourd'hui. L'automatisation est utilisée de manière intensive et la plupart des « low hanging fruits » sont dupliqués si vous n'avez pas de chance. Si vous voulez vous lancer dans le bug bounty, vous devrez être déterminé à être constant et concentré, car la concurrence est très rude.

Introduction

  • Qu'est-ce qu'un bug ?
    • Un bug de sécurité ou une vulnérabilité est « une faiblesse dans la logique informatique (par exemple, le code) présente dans les composants logiciels et matériels qui, lorsqu'elle est exploitée, a un impact négatif sur la confidentialité, l'intégrité OU la disponibilité.
  • Qu'est-ce que le Bug Bounty ?
    • Un bug bounty ou programme de bug bounty est un jargon informatique désignant une récompense ou un programme de prime offert pour trouver et signaler un bug dans un produit logiciel particulier. De nombreuses entreprises informatiques proposent des bug bounties pour améliorer leurs produits et obtenir plus d'interactions de la part des utilisateurs finaux ou des clients. Les entreprises qui gèrent des programmes de bug bounty peuvent recevoir des centaines de rapports de bugs, y compris des bugs de sécurité et des vulnérabilités de sécurité, et beaucoup de ceux qui signalent ces bugs peuvent recevoir des récompenses.
  • Quelle est la récompense ?
    • Il existe toutes sortes de récompenses selon la gravité du problème et le coût de sa correction. Elles peuvent aller de l'argent réel (le plus courant) aux abonnements premium (Prime/Netflix), en passant par les coupons de réduction (pour le commerce électronique ou les sites de shopping), les cartes cadeaux, les goodies (vêtements, badges, papeterie personnalisée, etc.). L'argent peut aller de 50 $ à 50 000 $ et même plus.

Quoi apprendre ?

  • Technique
    • Fondamentaux de l'informatique
      • https://www.comptia.org/training/by-certification/a
      • https://www.youtube.com/watch?v=tIfRDPekybU
      • https://www.tutorialspoint.com/computer_fundamentals/index.htm
      • https://onlinecourses.swayam2.ac.in/cec19_cs06/preview
      • https://www.udemy.com/course/complete-computer-basics-course/
      • https://www.coursera.org/courses?query=computer%20fundamentals
    • Réseaux informatiques
      • https://www.youtube.com/watch?v=0AcpUwnc12E&list=PLkW9FMxqUvyZaSQNQslneeODER3bJCb2K
      • https://www.youtube.com/watch?v=qiQR5rTSshw
      • https://www.youtube.com/watch?v=L3ZzkOTDins
      • https://www.udacity.com/course/computer-networking--ud436
      • https://www.coursera.org/professional-certificates/google-it-support
      • https://www.udemy.com/course/introduction-to-computer-networks/
    • Systèmes d'exploitation
      • https://www.youtube.com/watch?v=z2r-p7xc7c4
      • https://www.youtube.com/watch?v=_tCY-c-sPZc
      • https://www.coursera.org/learn/os-power-user
      • https://www.udacity.com/course/introduction-to-operating-systems--ud923
      • https://www.udemy.com/course/linux-command-line-volume1/
      • https://www.youtube.com/watch?v=v_1zB2WNN14
    • Ligne de commande
      • Windows :
        • https://www.youtube.com/watch?v=TBBbQKp9cKw&list=PLRu7mEBdW7fDTarQ0F2k2tpwCJg_hKhJQ
        • https://www.youtube.com/watch?v=fid6nfvCz1I&list=PLRu7mEBdW7fDlf80vMmEJ4Vw9uf2Gbyc_
        • https://www.youtube.com/watch?v=UVUd9_k9C6A
      • Linux :
        • https://www.youtube.com/watch?v=fid6nfvCz1I&list=PLRu7mEBdW7fDlf80vMmEJ4Vw9uf2Gbyc_
        • https://www.youtube.com/watch?v=UVUd9_k9C6A -
        • https://www.youtube.com/watch?v=GtovwKDemnI
        • https://www.youtube.com/watch?v=2PGnYjbYuUo
        • https://www.youtube.com/watch?v=e7BufAVwDiM&t=418s
        • https://www.youtube.com/watch?v=bYRfRGbqDIw&list=PLkPmSWtWNIyTQ1NX6MarpjHPkLUs3u1wG&index=4
    • Programmation
      • C
        • https://www.youtube.com/watch?v=irqbmMNs2Bo
        • https://www.youtube.com/watch?v=ZSPZob_1TOk
        • https://www.programiz.com/c-programming
      • Python
        • https://www.youtube.com/watch?v=ZLga4doUdjY&t=30352s
        • https://www.youtube.com/watch?v=gfDE2a7MKjA
        • https://www.youtube.com/watch?v=eTyI-M50Hu4
      • JavaScript
        • https://www.youtube.com/watch?v=-lCF2t6iuUc
        • https://www.youtube.com/watch?v=hKB-YGF14SY&t=1486s
        • https://www.youtube.com/watch?v=jS4aFq5-91M
      • PHP
        • https://www.youtube.com/watch?v=1SnPKhCdlsU
        • https://www.youtube.com/watch?v=OK_JCtrrv-c
        • https://www.youtube.com/watch?v=T8SEGXzdbYg&t=1329s

Où apprendre ?

  • Livres
    • Web Application Hacker's Handbook : https://www.amazon.com/Web-Application-Hackers-Handbook-Exploiting/dp/1118026470
    • Real World Bug Hunting : https://www.amazon.in/Real-World-Bug-Hunting-Field-Hacking-ebook/dp/B072SQZ2LG
    • Bug Bounty Hunting Essentials : https://www.amazon.in/Bug-Bounty-Hunting-Essentials-Quick-paced-ebook/dp/B079RM344H
    • Bug Bounty Bootcamp : https://www.amazon.in/Bug-Bounty-Bootcamp-Reporting-Vulnerabilities-ebook/dp/B08YK368Y3
    • Hands on Bug Hunting : https://www.amazon.in/Hands-Bug-Hunting-Penetration-Testers-ebook/dp/B07DTF2VL6
    • Hacker's Playbook 3 : https://www.amazon.in/Hacker-Playbook-Practical-Penetration-Testing/dp/1980901759
    • Guide de test OWASP : https://www.owasp.org/index.php/OWASP_Testing_Project
    • Web Hacking 101 : https://www.pdfdrive.com/web-hacking-101-e26570613.html
    • Guide de test mobile OWASP : https://www.owasp.org/index.php/OWASP_Mobile_Security_Testing_Guide
  • Writeups
    • Medium : https://medium.com/analytics-vidhya/a-beginners-guide-to-cyber-security-3d0f7891c93a
    • Infosec Writeups : https://infosecwriteups.com/?gi=3149891cc73d
    • Hackerone Hacktivity : https://hackerone.com/hacktivity
    • Google VRP Writeups : https://github.com/xdavidhu/awesome-google-vrp-writeups
  • Blogs et articles
    • Hacking Articles : https://www.hackingarticles.in/
    • Blogs de Vickie Li : https://vickieli.dev/
    • Blogs Bugcrowd : https://www.bugcrowd.com/blog/
    • Blogs Intigriti : https://blog.intigriti.com/
    • Blogs Portswigger : https://portswigger.net/blog
  • Forums
    • Reddit : https://www.reddit.com/r/websecurity/
    • Reddit : https://www.reddit.com/r/netsec/
    • Discord Bugcrowd : https://discord.com/invite/TWr3Brs
  • Sites Web officiels
    • OWASP : https://owasp.org/
    • PortSwigger : https://portswigger.net/
    • Cloudflare : https://www.cloudflare.com/
  • Chaînes YouTube
    • Anglais
      • Insider PHD : https://www.youtube.com/c/InsiderPhD
      • Stok : https://www.youtube.com/c/STOKfredrik
      • Bug Bounty Reports Explained : https://www.youtube.com/c/BugBountyReportsExplained
      • Vickie Li : https://www.youtube.com/c/VickieLiDev
      • Hacking Simplified : https://www.youtube.com/c/HackingSimplifiedAS
      • Pwn function : https://www.youtube.com/c/PwnFunction
      • Farah Hawa : https://www.youtube.com/c/FarahHawa
      • XSSRat : https://www.youtube.com/c/TheXSSrat
      • Zwink : https://www.youtube.com/channel/UCDl4jpAVAezUdzsDBDDTGsQ
      • Live Overflow : https://www.youtube.com/c/LiveOverflow
    • Hindi
      • Spin The Hack : https://www.youtube.com/c/SpinTheHack
      • Pratik Dabhi : https://www.youtube.com/c/impratikdabhi

Rejoignez Twitter dès aujourd'hui !

Télécharger l’outil