Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
AllAboutBugBounty — बग बाउंटी के बारे में सब कुछ (बाइपास, पेलोड, और आदि) | Kitploit
उपकरण/GitHubGitHub/daffainfo/allaboutbugbounty
टोहीपेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब सुरक्षाCTFपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षाचयनित संसाधनलर्निंग पाथ और कोर्स
GitHubdaffainfo/allaboutbugbounty

AllAboutBugBounty

6.8k1.3k3 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

बग बाउंटी के बारे में सब कुछ (बाइपास, पेलोड, और आदि)

रिपॉजिटरी देखें

बग बाउंटी के बारे में सब कुछ

ये मेरे बग बाउंटी नोट्स हैं जो मैंने विभिन्न स्रोतों से एकत्र किए हैं, आप भी इस रिपॉजिटरी में योगदान कर सकते हैं!

कमजोरियों की सूची

  • मनमाना फ़ाइल अपलोड
  • CRLF इंजेक्शन
  • क्रॉस साइट रिक्वेस्ट फोर्जरी (CSRF)
  • क्रॉस साइट स्क्रिप्टिंग (XSS)
  • सेवा से वंचित (DoS)
  • उजागर स्रोत कोड
  • होस्ट हेडर इंजेक्शन
  • असुरक्षित प्रत्यक्ष ऑब्जेक्ट संदर्भ (IDOR)
  • स्थानीय फ़ाइल समावेशन (LFI)
  • मास असाइनमेंट
  • NoSQL इंजेक्शन (NoSQLi)
  • OAuth गलत कॉन्फ़िगरेशन
  • ओपन रीडायरेक्ट
  • परावर्तित फ़ाइल डाउनलोड (RFD)
  • दूरस्थ फ़ाइल समावेशन (RFI)
  • सर्वर साइड इंक्लूड इंजेक्शन (SSI इंजेक्शन)
  • सर्वर साइड रिक्वेस्ट फोर्जरी
  • SQL इंजेक्शन (SQLi)
  • वेब कैश धोखाधड़ी
  • वेब कैश विषाक्तीकरण

बायपास की सूची

  • बायपास 2FA
  • बायपास 403
  • बायपास 429
  • बायपास कैप्चा

जांच सूची

  • पासवर्ड भूल गए कार्यक्षमता
  • पंजीकरण कार्यक्षमता जल्द ही!

CVEs

  • CVEs 2021 (https://github.com/daffainfo/AllAboutBugBounty/blob/master/CVEs/2021)
  • CVEs 2022 (जल्द ही)
  • CVEs 2023 (जल्द ही)

विविध

  • खाता अधिग्रहण
  • टूटी हुई लिंक हाइजैकिंग
  • व्यावसायिक तर्क त्रुटियाँ
  • डिफ़ॉल्ट क्रेडेंशियल्स
  • ईमेल स्पूफिंग
  • JWT कमजोरियाँ
  • टैबनैबिंग

प्रौद्योगिकियाँ

  • Apache (HTTP सर्वर)
  • Confluence
  • Grafana
  • HAProxy
  • Jenkins
  • Jira
  • Joomla
  • Laravel
  • Moodle
  • Nginx
  • WordPress
  • Zend

टोही

  • दायरे पर आधारित टोही
  • Github डॉर्क्स
  • Google डॉर्क्स
  • Shodan डॉर्क्स

कार्य सूची

  • टोही फ़ोल्डर को व्यवस्थित करें
  • कम ज्ञात वेब हमलों को जोड़ें
  • CVEs फ़ोल्डर जोड़ा
  • प्रत्येक कमजोरी के लिए एकाधिक पेलोड बायपास लिखें
    • प्रत्येक WAF के लिए पेलोड XSS (Cloudflare, Cloudfront, AWS, आदि)
    • प्रत्येक WAF के लिए पेलोड SQL इंजेक्शन (Cloudflare, Cloudfront)
टूल डाउनलोड करें