Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Bug-Bounty-Beginner-Roadmap — Il s'agit d'une fabrique de ressources pour toute personne souhaitant se lancer dans le bug hunting et ayant besoin d'un guide en tant que débutant. | Kitploit
Outils/GitHubGitHub/bittentech/bug-bounty-beginner-roadmap
Analyse des VulnérabilitésExploitationCollecte d'InformationsSécurité WebCTFTests d'IntrusionApprentissage et ÉducationRessources OrganiséesParcours et Cours
Labs et Pratique
GitHubbittentech/bug-bounty-beginner-roadmap

Bug-Bounty-Beginner-Roadmap

Il s'agit d'une fabrique de ressources pour toute personne souhaitant se lancer dans le bug hunting et ayant besoin d'un guide en tant que débutant.

Voir le dépôt
2.4k3127il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

N'hésitez pas à contribuer à ce dépôt !

Feuille de route pour débutant en Bug Bounty

Salut ! Je suis Ansh Bhawnani. Je travaille actuellement en tant qu'ingénieur sécurité et je suis aussi créateur de contenu à temps partiel. Je crée ce dépôt pour que tout le monde puisse contribuer afin de guider les esprits jeunes et enthousiastes qui souhaitent démarrer une carrière dans les bug bounties. Du contenu supplémentaire sera ajouté régulièrement. Continuez à me suivre. Alors, commençons !

NOTE : Le paysage du bug bounty a changé ces dernières années. Les problèmes que nous trouvions facilement il y a un an ne sont plus faciles à trouver aujourd'hui. L'automatisation est utilisée de manière intensive et la plupart des « low hanging fruits » sont dupliqués si vous n'avez pas de chance. Si vous voulez vous lancer dans le bug bounty, vous devrez être déterminé à être constant et concentré, car la concurrence est très rude.

Introduction

  • Qu'est-ce qu'un bug ?
    • Un bug de sécurité ou une vulnérabilité est « une faiblesse dans la logique informatique (par exemple, le code) présente dans les composants logiciels et matériels qui, lorsqu'elle est exploitée, a un impact négatif sur la confidentialité, l'intégrité OU la disponibilité.
  • Qu'est-ce que le Bug Bounty ?
    • Un bug bounty ou programme de bug bounty est un jargon informatique désignant une récompense ou un programme de prime offert pour trouver et signaler un bug dans un produit logiciel particulier. De nombreuses entreprises informatiques proposent des bug bounties pour améliorer leurs produits et obtenir plus d'interactions de la part des utilisateurs finaux ou des clients. Les entreprises qui gèrent des programmes de bug bounty peuvent recevoir des centaines de rapports de bugs, y compris des bugs de sécurité et des vulnérabilités de sécurité, et beaucoup de ceux qui signalent ces bugs peuvent recevoir des récompenses.
  • Quelle est la récompense ?
    • Il existe toutes sortes de récompenses selon la gravité du problème et le coût de sa correction. Elles peuvent aller de l'argent réel (le plus courant) aux abonnements premium (Prime/Netflix), en passant par les coupons de réduction (pour le commerce électronique ou les sites de shopping), les cartes cadeaux, les goodies (vêtements, badges, papeterie personnalisée, etc.). L'argent peut aller de 50 $ à 50 000 $ et même plus.
  • Quoi apprendre ?

    • Technique
      • Fondamentaux de l'informatique
        • https://www.comptia.org/training/by-certification/a
        • https://www.youtube.com/watch?v=tIfRDPekybU
        • https://www.tutorialspoint.com/computer_fundamentals/index.htm
        • https://onlinecourses.swayam2.ac.in/cec19_cs06/preview
        • https://www.udemy.com/course/complete-computer-basics-course/
        • https://www.coursera.org/courses?query=computer%20fundamentals
      • Réseaux informatiques
        • https://www.youtube.com/watch?v=0AcpUwnc12E&list=PLkW9FMxqUvyZaSQNQslneeODER3bJCb2K
        • https://www.youtube.com/watch?v=qiQR5rTSshw
        • https://www.youtube.com/watch?v=L3ZzkOTDins
        • https://www.udacity.com/course/computer-networking--ud436
        • https://www.coursera.org/professional-certificates/google-it-support
        • https://www.udemy.com/course/introduction-to-computer-networks/
      • Systèmes d'exploitation
        • https://www.youtube.com/watch?v=z2r-p7xc7c4
        • https://www.youtube.com/watch?v=_tCY-c-sPZc
        • https://www.coursera.org/learn/os-power-user
        • https://www.udacity.com/course/introduction-to-operating-systems--ud923
        • https://www.udemy.com/course/linux-command-line-volume1/
        • https://www.youtube.com/watch?v=v_1zB2WNN14
      • Ligne de commande
        • Windows :
          • https://www.youtube.com/watch?v=TBBbQKp9cKw&list=PLRu7mEBdW7fDTarQ0F2k2tpwCJg_hKhJQ
          • https://www.youtube.com/watch?v=fid6nfvCz1I&list=PLRu7mEBdW7fDlf80vMmEJ4Vw9uf2Gbyc_
          • https://www.youtube.com/watch?v=UVUd9_k9C6A
        • Linux :
          • https://www.youtube.com/watch?v=fid6nfvCz1I&list=PLRu7mEBdW7fDlf80vMmEJ4Vw9uf2Gbyc_
          • https://www.youtube.com/watch?v=UVUd9_k9C6A -
          • https://www.youtube.com/watch?v=GtovwKDemnI
          • https://www.youtube.com/watch?v=2PGnYjbYuUo
          • https://www.youtube.com/watch?v=e7BufAVwDiM&t=418s
          • https://www.youtube.com/watch?v=bYRfRGbqDIw&list=PLkPmSWtWNIyTQ1NX6MarpjHPkLUs3u1wG&index=4
      • Programmation
        • C
          • https://www.youtube.com/watch?v=irqbmMNs2Bo
          • https://www.youtube.com/watch?v=ZSPZob_1TOk
          • https://www.programiz.com/c-programming
        • Python
          • https://www.youtube.com/watch?v=ZLga4doUdjY&t=30352s
          • https://www.youtube.com/watch?v=gfDE2a7MKjA
          • https://www.youtube.com/watch?v=eTyI-M50Hu4
        • JavaScript
          • https://www.youtube.com/watch?v=-lCF2t6iuUc
          • https://www.youtube.com/watch?v=hKB-YGF14SY&t=1486s
          • https://www.youtube.com/watch?v=jS4aFq5-91M
        • PHP
          • https://www.youtube.com/watch?v=1SnPKhCdlsU
          • https://www.youtube.com/watch?v=OK_JCtrrv-c
          • https://www.youtube.com/watch?v=T8SEGXzdbYg&t=1329s

    Où apprendre ?

    • Livres
      • Web Application Hacker's Handbook : https://www.amazon.com/Web-Application-Hackers-Handbook-Exploiting/dp/1118026470
      • Real World Bug Hunting : https://www.amazon.in/Real-World-Bug-Hunting-Field-Hacking-ebook/dp/B072SQZ2LG
      • Bug Bounty Hunting Essentials : https://www.amazon.in/Bug-Bounty-Hunting-Essentials-Quick-paced-ebook/dp/B079RM344H
      • Bug Bounty Bootcamp : https://www.amazon.in/Bug-Bounty-Bootcamp-Reporting-Vulnerabilities-ebook/dp/B08YK368Y3
      • Hands on Bug Hunting : https://www.amazon.in/Hands-Bug-Hunting-Penetration-Testers-ebook/dp/B07DTF2VL6
      • Hacker's Playbook 3 : https://www.amazon.in/Hacker-Playbook-Practical-Penetration-Testing/dp/1980901759
      • Guide de test OWASP : https://www.owasp.org/index.php/OWASP_Testing_Project
      • Web Hacking 101 : https://www.pdfdrive.com/web-hacking-101-e26570613.html
      • Guide de test mobile OWASP : https://www.owasp.org/index.php/OWASP_Mobile_Security_Testing_Guide
    • Writeups
      • Medium : https://medium.com/analytics-vidhya/a-beginners-guide-to-cyber-security-3d0f7891c93a
      • Infosec Writeups : https://infosecwriteups.com/?gi=3149891cc73d
      • Hackerone Hacktivity : https://hackerone.com/hacktivity
      • Google VRP Writeups : https://github.com/xdavidhu/awesome-google-vrp-writeups
    • Blogs et articles
      • Hacking Articles : https://www.hackingarticles.in/
      • Blogs de Vickie Li : https://vickieli.dev/
      • Blogs Bugcrowd : https://www.bugcrowd.com/blog/
      • Blogs Intigriti : https://blog.intigriti.com/
      • Blogs Portswigger : https://portswigger.net/blog
    • Forums
      • Reddit : https://www.reddit.com/r/websecurity/
      • Reddit : https://www.reddit.com/r/netsec/
      • Discord Bugcrowd : https://discord.com/invite/TWr3Brs
    • Sites Web officiels
      • OWASP : https://owasp.org/
      • PortSwigger : https://portswigger.net/
      • Cloudflare : https://www.cloudflare.com/
    • Chaînes YouTube
      • Anglais
        • Insider PHD : https://www.youtube.com/c/InsiderPhD
        • Stok : https://www.youtube.com/c/STOKfredrik
        • Bug Bounty Reports Explained : https://www.youtube.com/c/BugBountyReportsExplained
        • Vickie Li : https://www.youtube.com/c/VickieLiDev
        • Hacking Simplified : https://www.youtube.com/c/HackingSimplifiedAS
        • Pwn function : https://www.youtube.com/c/PwnFunction
        • Farah Hawa : https://www.youtube.com/c/FarahHawa
        • XSSRat : https://www.youtube.com/c/TheXSSrat
        • Zwink : https://www.youtube.com/channel/UCDl4jpAVAezUdzsDBDDTGsQ
        • Live Overflow : https://www.youtube.com/c/LiveOverflow
      • Hindi
        • Spin The Hack : https://www.youtube.com/c/SpinTheHack
        • Pratik Dabhi : https://www.youtube.com/c/impratikdabhi

    Rejoignez Twitter dès aujourd'hui !

    Les chercheurs en sécurité de classe mondiale et les chasseurs de bug bounties sont sur Twitter. Où êtes-vous ? Rejoignez Twitter maintenant et obtenez des mises à jour quotidiennes sur les nouveaux problèmes, vulnérabilités, zero days, exploits, et rejoignez des personnes qui partagent leurs méthodologies, ressources, notes et expériences dans le monde de la cybersécurité !

    PRATIQUEZ ! PRATIQUEZ ! et PRATIQUEZ !

    • CTF

      • Hacker 101 : https://www.hackerone.com/hackers/hacker101
      • PicoCTF : https://picoctf.org/
      • TryHackMe : https://tryhackme.com/ (premium/free)
      • HackTheBox : https://www.hackthebox.com/ (premium)
      • VulnHub : https://www.vulnhub.com/
      • HackThisSite : https://hackthissite.org/
      • CTFChallenge : https://ctfchallenge.co.uk/
      • PentesterLab : https://pentesterlab.com/referral/olaL4k8btE8wqA (premium)
    • Laboratoires en ligne

      • PortSwigger Web Security Academy : https://portswigger.net/web-security
      • OWASP Juice Shop : https://owasp.org/www-project-juice-shop/
      • XSSGame : https://xss-game.appspot.com/
      • BugBountyHunter : https://www.bugbountyhunter.com/ (premium)
      • W3Challs : https://w3challs.com/
    • Laboratoires hors ligne

      • DVWA : https://dvwa.co.uk/
      • bWAPP : http://www.itsecgames.com/
      • Metasploitable2 : https://sourceforge.net/projects/metasploitable/files/Metasploitable2/
      • BugBountyHunter : https://www.bugbountyhunter.com/ (premium)
      • W3Challs : https://w3challs.com/

    Plus d'outils et de services à utiliser

    • Serveurs

    • Shodan - Moteur de recherche pour l'Internet de toutes choses

    • Censys Search - Moteur de recherche pour chaque serveur sur Internet afin de réduire l'exposition et d'améliorer la sécurité

    • Onyphe.io - Moteur de recherche de cyberdéfense pour les données open-source et de veille en cybersécurité

    • ZoomEye - Cartographie mondiale du cyberespace

    • GreyNoise - La source pour comprendre le bruit d'Internet

    • Natlas - Mise à l'échelle de l'analyse réseau

    • Netlas.io - Découvrez, recherchez et surveillez tous les actifs disponibles en ligne

    • FOFA - Cartographie du cyberespace

    • Quake - Système de relevé et de cartographie du cyberespace

    • Hunter - Moteurs de recherche Internet pour les chercheurs en sécurité

    Vulnérabilités

    • NIST NVD - Base de données nationale américaine des vulnérabilités
    • MITRE CVE - Identifier, définir et cataloguer les vulnérabilités de cybersécurité publiquement divulguées
    • GitHub Advisory Database - Base de données de vulnérabilités de sécurité incluant les CVE et les avis de sécurité d'origine GitHub
    • cloudvulndb.org - La base de données ouverte des vulnérabilités et problèmes de sécurité du cloud
    • osv.dev - Vulnérabilités des logiciels open-source
    • Vulners.com - Votre moteur de recherche pour le renseignement de sécurité
    • opencve.io - Le moyen le plus simple de suivre les mises à jour CVE et d'être alerté des nouvelles vulnérabilités
    • security.snyk.io - Base de données de vulnérabilités open-source
    • Mend Vulnerability Database - La plus grande base de données de vulnérabilités open-source
    • Rapid7 - DB - Base de données de vulnérabilités et d'exploits
    • CVEDetails - La source ultime de données sur les vulnérabilités de sécurité
    • VulnIQ - Solution de renseignement et de gestion des vulnérabilités
    • SynapsInt - L'outil de recherche OSINT unifié
    • Aqua Vulnerability Database - Vulnérabilités et faiblesses dans les applications open-source et l'infrastructure cloud native
    • Vulmon - Moteur de recherche de vulnérabilités et d'exploits
    • VulDB - La base de données de vulnérabilités numéro un
    • ScanFactory - Surveillance de sécurité en temps réel
    • Trend Micro Zero Day Initiative - Vulnérabilités publiquement divulguées découvertes par les chercheurs de Zero Day Initiative
    • Google Project Zero - Vulnérabilités y compris les zero days
    • Trickest CVE Repository - Rassemble et met à jour toutes les CVE disponibles et les plus récentes avec leur PoC
    • cnvd.org.cn - Base de données nationale chinoise des vulnérabilités
    • InTheWild.io - Consultez les CVE dans notre flux gratuit et open-source de vulnérabilités exploitées
    • Vulnerability Lab - Recherche de vulnérabilités, bug bounties et évaluations de vulnérabilités
    • Red Hat Security Advisories - Informations sur les failles de sécurité affectant les produits et services Red Hat sous forme d'avis de sécurité
    • Cisco Security Advisories - Avis de sécurité et informations sur les vulnérabilités pour les produits Cisco, y compris les équipements réseau et les logiciels
    • Microsoft Security Response Center - Rapports de vulnérabilités de sécurité affectant les produits et services Microsoft
    • VARIoT - Base de données des vulnérabilités IoT de VARIoT

    Exploits

    • Exploit-DB - Base de données d'exploits
    • Sploitus - Un endroit central pratique pour identifier les exploits les plus récents
    • Rapid7 - DB - Base de données de vulnérabilités et d'exploits
    • Vulmon - Moteur de recherche de vulnérabilités et d'exploits
    • packetstormsecurity.com - Services, actualités, fichiers, outils, exploits, avis et livres blancs en sécurité de l'information
    • 0day.today - Base de données ultime d'exploits et de vulnérabilités
    • LOLBAS - Vivre de l'utilisation de binaires, scripts et bibliothèques légitimes
    • GTFOBins - Liste organisée de binaires Unix pouvant être utilisés pour contourner les restrictions de sécurité locales dans des systèmes mal configurés
    • Payloads All The Things - Une liste de payloads et de contournements utiles pour la sécurité des applications Web
    • XSS Payloads - Le pays des merveilles des utilisations inattendues de JavaScript, et plus encore
    • exploitalert.com - Base de données d'exploits
    • Générateur de reverse shell - Générateur de reverse shell en ligne avec fonctionnalité de stockage local, encodage URI & Base64, générateur MSFVenom et mode brut
    • HackerOne hacktivity - Voyez l'activité de hackers la plus récente sur HackerOne
    • Bugcrowd Crowdstream - Vitrine des soumissions acceptées et divulguées sur les programmes Bugcrowd
    • GTFOArgs - Liste organisée de binaires Unix pouvant être manipulés pour l'injection d'arguments
    • shell-storm.org/shellcode - Base de données de shellcodes pour des cas d'étude
    • Hacking the Cloud - Encyclopédie des attaques/tactiques/techniques que les professionnels de la sécurité offensive peuvent utiliser lors de leur prochaine aventure d'exploitation du cloud
    • LOLDrivers - Projet open-source qui rassemble des pilotes Windows vulnérables, malveillants et connus comme malveillants
    • PwnWiki - Collection de TTP (outils, tactiques et procédures) pour savoir quoi faire après avoir obtenu un accès
    • CVExploits Search - Votre base de données complète pour les exploits CVE provenant de tout Internet
    • VARIoT - Base de données des exploits IoT de VARIoT
    • LOOBins - Informations détaillées sur divers binaires macOS intégrés et comment ils peuvent être utilisés par des acteurs de la menace à des fins malveillantes
    • Coalition Exploit Scoring System - Modèle qui évalue dynamiquement les vulnérabilités nouvelles et existantes pour refléter leur probabilité d'exploitation
    • WADComs - Aide-mémoire interactif contenant une liste organisée d'outils de sécurité offensive et leurs commandes respectives à utiliser contre les environnements Windows/AD
    • LOLAPPS - Recueil d'applications pouvant être utilisées pour mener à bien des exploitations au quotidien
    • Living off the Hardware - Collection de ressources fournissant des conseils pour identifier et utiliser du matériel malveillant et des dispositifs malveillants
    • Living Off the Pipeline - Comment les outils de développement couramment utilisés dans les pipelines CI/CD peuvent être utilisés pour exécuter du code arbitraire

    Plateformes de Bug Bounty

    • Crowdsourcing

      • Bugcrowd : https://www.bugcrowd.com/
      • Hackerone : https://www.hackerone.com/
      • Intigriti : https://www.intigriti.com/
      • YesWeHack : https://www.yeswehack.com/
      • OpenBugBounty : https://www.openbugbounty.org/
    • Programmes individuels

      • Meta : https://www.facebook.com/whitehat
      • Google : https://about.google/appsecurity/

    Format du rapport de Bug Bounty

    • Titre

      • La première impression est la dernière impression ; l'ingénieur sécurité regarde le titre en premier et il doit être capable d'identifier le problème.
      • Écrivez sur le type de fonctionnalité que vous pouvez abuser ou le type de protection que vous pouvez contourner. Écrivez en une seule ligne.
      • Incluez l'impact du problème dans le titre si possible.
    • Description

      • Ce composant fournit des détails sur la vulnérabilité. Vous pouvez y expliquer la vulnérabilité, écrire sur les chemins, les points de terminaison, les messages d'erreur que vous avez obtenus lors des tests. Vous pouvez également joindre des requêtes HTTP, le code source vulnérable.
    • Étapes pour reproduire

      • Écrivez le processus étape par étape pour recréer le bug. Il est important qu'un propriétaire d'application puisse vérifier ce que vous avez trouvé et comprendre le scénario.
      • Vous devez écrire chaque étape clairement afin de démontrer le problème. Cela aide les ingénieurs sécurité à trier rapidement.
    • Preuve de concept

      • Ce composant est le visuel de l'ensemble du travail. Vous pouvez enregistrer une vidéo de démonstration ou joindre des captures d'écran.
    • Impact

      • Écrivez sur l'impact réel. Comment un attaquant peut-il en tirer avantage s'il ou elle exploite avec succès la vulnérabilité.
      • Quels types de dommages possibles pourraient être causés ? (évitez d'écrire sur l'impact théorique)
      • Cela doit être en adéquation avec l'objectif commercial de l'organisation

    Exemple de rapport

    Quelques conseils supplémentaires

    1. Ne faites pas du bug bounty à temps plein au début (bien que je suggère de ne pas le faire à temps plein à aucun moment). Il n'y a aucune garantie de trouver des bugs tous les deux jours, il n'y a pas de stabilité. Gardez toujours plusieurs sources de revenus (le bug bounty n'étant pas la principale).
    2. Restez à jour, l'apprentissage ne doit jamais s'arrêter. Rejoignez Twitter, suivez de bonnes personnes, conservez la curiosité d'apprendre quelque chose de nouveau chaque jour. Lisez des writeups, des blogs et continuez à élargir vos connaissances.
    3. Considérez toujours le bug bounty comme un moyen d'améliorer vos compétences. L'argent ne viendra qu'après avoir acquis les compétences. Ne considérez l'argent que comme une motivation.
    4. Ne soyez pas dépendant de l'automatisation. Vous ne pouvez pas vous attendre à ce qu'un outil génère de l'argent pour vous. L'automatisation est partout. La clé du succès en Bug Bounty est d'être unique. Construisez votre propre méthodologie, apprenez des autres et appliquez-la par vous-même.
    5. Essayez toujours d'augmenter la gravité du bug, gardez un état d'esprit plus large. Une RCE a toujours un impact plus élevé qu'un téléchargement de fichier arbitraire.
    6. Il n'est pas nécessaire qu'une vulnérabilité soit récompensée en fonction de l'impact standard défini par l'industrie. Les propriétaires d'actifs évaluent le problème avec une note de risque, souvent calculée comme impact * vraisemblance (exploitabilité). Par exemple, une injection SQL a par défaut un impact critique, mais si l'application n'est accessible qu'à l'intérieur du VPN de l'organisation et ne contient aucune donnée utilisateur / PII dans la base de données, la vraisemblance de l'exploitation est réduite, tout comme le risque.
    7. Restez connecté à la communauté. Apprenez et contribuez. Il y a toujours quelqu'un de meilleur que vous dans quelque chose. Ne manquez pas une occasion de réseauter. Rejoignez des forums, allez à des conférences et des événements de hacking, rencontrez des gens, apprenez de leurs expériences.
    8. Soyez toujours utile.
    Télécharger l’outil