Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
AllAboutBugBounty — बग बाउंटी के बारे में सब कुछ (बाइपास, पेलोड, और आदि) | Kitploit
उपकरण/GitHubGitHub/daffainfo/allaboutbugbounty
टोहीपेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब सुरक्षाCTFपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षाचयनित संसाधनलर्निंग पाथ और कोर्स
GitHubdaffainfo/allaboutbugbounty

AllAboutBugBounty

6.8k1.3k383 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

बग बाउंटी के बारे में सब कुछ (बाइपास, पेलोड, और आदि)

रिपॉजिटरी देखें

बग बाउंटी के बारे में सब कुछ

ये मेरे बग बाउंटी नोट्स हैं जो मैंने विभिन्न स्रोतों से एकत्र किए हैं, आप भी इस रिपॉजिटरी में योगदान कर सकते हैं!

कमजोरियों की सूची

  • मनमाना फ़ाइल अपलोड
  • CRLF इंजेक्शन
  • क्रॉस साइट रिक्वेस्ट फोर्जरी (CSRF)
  • क्रॉस साइट स्क्रिप्टिंग (XSS)
  • सेवा से वंचित (DoS)
  • उजागर स्रोत कोड
  • होस्ट हेडर इंजेक्शन
  • असुरक्षित प्रत्यक्ष ऑब्जेक्ट संदर्भ (IDOR)
  • स्थानीय फ़ाइल समावेशन (LFI)
  • मास असाइनमेंट
  • NoSQL इंजेक्शन (NoSQLi)
  • OAuth गलत कॉन्फ़िगरेशन
  • ओपन रीडायरेक्ट
  • परावर्तित फ़ाइल डाउनलोड (RFD)
  • दूरस्थ फ़ाइल समावेशन (RFI)
  • सर्वर साइड इंक्लूड इंजेक्शन (SSI इंजेक्शन)
  • सर्वर साइड रिक्वेस्ट फोर्जरी
  • SQL इंजेक्शन (SQLi)
  • वेब कैश धोखाधड़ी
  • वेब कैश विषाक्तीकरण

बायपास की सूची

  • बायपास 2FA
  • बायपास 403
  • बायपास 429
  • बायपास कैप्चा

जांच सूची

  • पासवर्ड भूल गए कार्यक्षमता
  • पंजीकरण कार्यक्षमता जल्द ही!

CVEs

  • CVEs 2021 (https://github.com/daffainfo/AllAboutBugBounty/blob/master/CVEs/2021)
  • CVEs 2022 (जल्द ही)
  • CVEs 2023 (जल्द ही)

विविध

  • खाता अधिग्रहण
  • टूटी हुई लिंक हाइजैकिंग
  • व्यावसायिक तर्क त्रुटियाँ
  • डिफ़ॉल्ट क्रेडेंशियल्स
  • ईमेल स्पूफिंग
  • JWT कमजोरियाँ
  • टैबनैबिंग

प्रौद्योगिकियाँ

  • Apache (HTTP सर्वर)
  • Confluence
  • Grafana
  • HAProxy
  • Jenkins
  • Jira
  • Joomla
  • Laravel
  • Moodle
  • Nginx
  • WordPress
  • Zend

टोही

  • दायरे पर आधारित टोही
  • Github डॉर्क्स
  • Google डॉर्क्स
  • Shodan डॉर्क्स

कार्य सूची

  • टोही फ़ोल्डर को व्यवस्थित करें
  • कम ज्ञात वेब हमलों को जोड़ें
  • CVEs फ़ोल्डर जोड़ा
  • प्रत्येक कमजोरी के लिए एकाधिक पेलोड बायपास लिखें
    • प्रत्येक WAF के लिए पेलोड XSS (Cloudflare, Cloudfront, AWS, आदि)
    • प्रत्येक WAF के लिए पेलोड SQL इंजेक्शन (Cloudflare, Cloudfront)
टूल डाउनलोड करें