Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
KingOfBugBountyTips — Notre objectif principal est de partager des astuces de certains chasseurs de bugs bien connus. En utilisant une méthodologie de reconnaissance, nous sommes capables de trouver des sous-domaines, des API et des tokens déjà exploitables, afin de pouvoir les signaler. Nous souhaitons influencer Onelinetips et expliquer les commandes, pour une meilleure compréhension des nouveaux chasseurs.. | Kitploit
Outils/GitHubGitHub/kingofbugbounty/kingofbugbountytips
OSINT (Renseignement de Sources Ouvertes)ReconnaissanceScanners de VulnérabilitésSécurité WebTests d'IntrusionÉnumération de Sous-domainesApprentissage et ÉducationRessources Organisées

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Notre objectif principal est de partager des astuces de certains chasseurs de bugs bien connus. En utilisant une méthodologie de reconnaissance, nous sommes capables de trouver des sous-domaines, des API et des tokens déjà exploitables, afin de pouvoir les signaler. Nous souhaitons influencer Onelinetips et expliquer les commandes, pour une meilleure compréhension des nouveaux chasseurs..

GitHub
kingofbugbounty/kingofbugbountytips

KingOfBugBountyTips

Voir le dépôt
5.5k98430il y a 3 moisVérifié par Kitploit
Partager

KingOfBugBountyTips

Reconnaissance Tactique

L'Arsenal Ultime de Reconnaissance pour Bug Bounty

"Dans l'ombre nous chassons, dans le code nous faisons confiance"


Étoiles Forks Dernier commit Licence


Telegram | Twitter | YouTube | LinkedIn


DoD VDP Scope

Programme de Divulgation de Vulnérabilités du DoD | KingRecon DOD

Périmètre complet du DoD - 19 Domaines```bash # BBRF Scope - All DoD Domains bbrf inscope add '*.af.mil' '*.army.mil' '*.marines.mil' '*.navy.mil' '*.spaceforce.mil' '*.ussf.mil' '*.pentagon.mil' '*.osd.mil' '*.disa.mil' '*.dtra.mil' '*.dla.mil' '*.dcma.mil' '*.dtic.mil' '*.dau.mil' '*.health.mil' '*.ng.mil' '*.uscg.mil' '*.socom.mil' '*.dds.mil' '*.yellowribbon.mil' ``` | Branches Militaires | Agences du DoD | Commandes de Soutien | |:-----------------|:-------------|:-----------------| | `*.af.mil` - Air Force | `*.pentagon.mil` - QG du Pentagone | `*.dtic.mil` - Centre d'information technique | | `*.army.mil` - Armée de terre | `*.osd.mil` - Bureau du SecDef | `*.dau.mil` - Université de l'acquisition | | `*.marines.mil` - Marines | `*.disa.mil` - Systèmes d'information de la Défense | `*.health.mil` - Santé militaire | | `*.navy.mil` - Marine | `*.dtra.mil` - Réduction des menaces | `*.ng.mil` - Garde nationale | | `*.spaceforce.mil` - Force spatiale | `*.dla.mil` - Agence logistique | `*.uscg.mil` - Garde côtière | | `*.ussf.mil` - Force spatiale | `*.dcma.mil` - Gestion des contrats | `*.socom.mil` - Opérations spéciales |

Sécurité

Ce dépôt est UNIQUEMENT destiné à des tests ÉDUCATIFS et AUTORISÉS. Obtenez toujours une autorisation appropriée avant de tester.

📜 Cliquez pour lire notre politique de sécurité et nos directives

✅ Cas d'utilisation autorisés

  • ✅ Programmes de bug bounty autorisés - HackerOne, Bugcrowd, Intigriti, etc.
  • ✅ Tests de pénétration autorisés - Avec autorisation écrite
  • ✅ Environnements de laboratoire personnels - Votre propre infrastructure
  • ✅ Fins éducatives - Apprentissage et recherche
  • ✅ Programme VDP du DoD - En respectant les règles du programme

❌ Activités interdites

  • ❌ Tests non autorisés - Tester sans autorisation explicite
  • ❌ Intentions malveillantes - Utiliser les techniques pour nuire ou voler
  • ❌ Tests hors périmètre - Tester des cibles en dehors du périmètre du programme
  • ❌ Ingénierie sociale - Sauf autorisation explicite du programme
  • ❌ Attaques DoS/DDoS - Attaques par épuisement des ressources

📋 Directives de divulgation responsable

  1. Lisez la politique du programme - Consultez toujours le périmètre et les règles
  2. Testez en toute sécurité - Ne causez pas de dommages aux systèmes de production
  3. Documentez tout - Gardez des notes détaillées de vos découvertes
  4. Signalez en privé - Utilisez les canaux officiels pour la divulgation
  5. Donnez du temps pour corriger - Accordez aux fournisseurs un délai raisonnable pour corriger
  6. Soyez professionnel - Maintenez des normes éthiques

🔒 Signaler des problèmes de sécurité

Vous avez trouvé un problème de sécurité dans ce dépôt ? Veuillez le signaler de manière responsable :

Signaler un problème


📚 Table des matières

Cliquez pour déplier la navigation
SectionDescription
À proposAperçu du projet et objectifs
Démarrage rapideCommencez en 5 minutes
Outils requisEnsemble d'outils essentiel
Périmètre BBRF DoDConfiguration du périmètre DoD
Énumération de sous-domainesTrouver des sous-domaines
Recon JavaScriptAnalyse des fichiers JS
Détection XSSCross-site scripting
Injection SQLTechniques SQLi
SSRF et SSTIAttaques côté serveur
Web CrawlingMéthodes de crawling approfondi
Découverte de paramètresParamètres cachés
Découverte de contenuFichiers sensibles
Scanning NucleiAnalyse automatisée
Tests de sécurité APIVulnérabilités API
Sécurité CloudAWS, GCP, Azure
Scripts d'automatisationScripts prêts à l'emploi
Fonctions BashProductivité shell
Nouvelles oneliners 2026Exploits et techniques CVE-2026
Oneliners 2024-2025Techniques précédentes
Découverte CVE février 2026Dernières oneliners de reconnaissance CVE
Moteurs de rechercheMoteurs de recherche pour hackers
WordlistsMeilleures wordlists
RessourcesLivres, cours, blogs

🎯 À propos

```ascii ╔═══════════════════════════════════════════════════════════════╗ ║ 🎯 MISSION STATEMENT 🎯 ║ ╠═══════════════════════════════════════════════════════════════╣ ║ Share elite bug bounty techniques from world-class hunters ║ ║ Build the most comprehensive one-liner collection ║ ║ Empower the security research community ║ ╚═══════════════════════════════════════════════════════════════╝ ```

Notre objectif principal est de partager les astuces de chasseurs de bugs renommés. Grâce à une méthodologie de reconnaissance avancée, nous découvrons des sous-domaines, des API, des tokens et des vulnérabilités exploitables. Nous souhaitons influencer et éduquer la communauté avec des techniques puissantes en une seule ligne pour une meilleure compréhension et des résultats plus rapides.

🏆 Qu'est-ce qui rend ce dépôt spécial ?

Télécharger l’outil