Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/anlominus/bug-bounty
RicognizioneAnalisi delle VulnerabilitàSicurezza WebCTFPenetration TestingApprendimento e FormazioneRisorse CurateLab e Pratica
GitHubanlominus/bug-bounty

Bug-Bounty

Bug Bounty ~ Awesome | Libri | Cheatsheet | Checklist | Strumenti | Wordlist | Altro

Vedi Repository
651108510 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

בס״ד

⚜️ Aภl๏miuภuຮ ⚜️

⫷ HacKingPro ⫸
⫷ TryHackMe | KoTH ⫸
⫷ Privilege-Escalation⫸
⫷ ScanPro | Linfo | Diablo ⫸
⫷ Offensive-Security | PenTest ⫸
⫷ Goals | Studies | HacKing | AnyTeam ⫸

image


Bug Bounty

  • Awesomes
  • Books
  • Cheatsheets
  • Checklists
  • Tools
  • Wordlists
  • More

GitHub Bounty

GitHub Security Bug Bounty

I ricercatori di sicurezza informatica collaborano sempre più spesso con le aziende Internet per scovare vulnerabilità.

Il nostro programma di bounty rende omaggio a questi ricercatori e offre ricompense di $30.000 o più per vulnerabilità critiche.

Awesomes

  • Awesome Bug Bounty Tools

    Una lista curata di vari strumenti per bug bounty

    https://github.com/vavkamil/awesome-bugbounty-tools

  • Awesome Bug Bounty

    Una lista curata e completa di programmi di Bug Bounty e write-up dei cacciatori di bug bounty.

  • Awesome CTF

    Una lista curata di framework, librerie, risorse, software e tutorial per (). Questa lista mira ad aiutare sia i principianti sia i giocatori di CTF esperti a trovare tutto ciò che riguarda i CTF in un unico posto.


Books

  • Hacking-Books Ecco alcuni PDF popolari sull'hacking

  • The Threat Hunter Playbook ~ The Threat Hunter Playbook

  • image

    The Threat Hunter Playbook è un progetto open source guidato dalla community per condividere logiche di rilevamento, tecniche degli avversari e risorse per rendere più efficiente lo sviluppo dei rilevamenti. Tutti i documenti di rilevamento di questo progetto seguono la struttura di MITRE ATT&CK, che classifica il comportamento degli avversari post-compromissione in gruppi tattici, e sono disponibili sotto forma di notebook interattivi. L'uso dei notebook non solo ci consente di condividere testo, query e output attesi, ma anche codice per aiutare altri a eseguire logiche di rilevamento su dataset di sicurezza pre-registrati, localmente o da remoto tramite gli ambienti di cloud computing BinderHub.


Cheatsheets

  • Bug Bounty Cheat Sheet

    Una lista di payload interessanti, suggerimenti e trucchi per i cacciatori di bug bounty.

  • Bug Bounty Cheat Sheet

    Una lista di payload interessanti, suggerimenti e trucchi per i cacciatori di bug bounty.


Cheacklists

  • Galaxy-Bugbounty-Checklist

    Suggerimenti e tutorial per il Bug Bounty e anche per i test di penetrazione.


Tools

  • Bug Bounty Methodology & Tools

Ecco alcuni degli strumenti che usiamo quando eseguiamo SOLO Live Recon Passive su Twitch:

  1. Recon-ng https://github.com/lanmaster53/recon-ng
  2. httpx https://github.com/projectdiscovery/httpx
  3. isup.sh https://github.com/gitnepal/isup
  4. Arjun https://github.com/s0md3v/Arjun
  5. jSQL https://github.com/ron190/jsql-injection
  6. Smuggler https://github.com/defparam/smuggler
  7. Sn1per https://github.com/1N3/Sn1per
  8. Spiderfoot https://github.com/smicallef/spiderfoot
  9. Nuclei https://github.com/projectdiscovery/nuclei
  10. Jaeles https://github.com/jaeles-project/jaeles
  11. ChopChop https://github.com/michelin/ChopChop
  12. Inception https://github.com/proabiral/inception
  13. Eyewitness https://github.com/FortyNorthSecurity/EyeWitness
  14. Meg https://github.com/tomnomnom/meg
  15. Gau - Ottieni tutti gli URL https://github.com/lc/gau
  16. Snallygaster https://github.com/hannob/snallygaster
  17. NMAP https://github.com/nmap/nmap
  18. Waybackurls https://github.com/tomnomnom/waybackurls
  19. Gotty https://github.com/yudai/gotty
  20. GF https://github.com/tomnomnom/gf
  • BugDog

    Un POTENTE STRUMENTO per la CACCIA AI BUG. Supporta SQL, XSS, esecuzione di codice PHP, SSRF,.... Ho aggiunto i miei payload personali trovati durante la mia caccia ai bug. Puoi aggiungere anche i tuoi payload PERSONALIZZATI ;)

    image

    • NOTA: BugDog è realizzato con Python e richiede python2 per funzionare perfettamente.

  • Bug-Bounty-Tools: Strumenti vari per Bug Bounty


Wordlists

  • Bug-Bounty-Wordlists

    Un repository che include tutte le wordlist importanti usate durante la caccia ai bug.

  • a-full-list-of-wordlists

    Questo contiene il burp pack

  • FuzzDB

    FuzzDB è stato creato per aumentare la probabilità di trovare vulnerabilità di sicurezza nelle applicazioni tramite test dinamici di sicurezza delle applicazioni. È il primo e più completo dizionario aperto di pattern di fault injection, posizioni di risorse prevedibili e regex per il matching delle risposte del server.


More

  • The Bug Hunter's Methodology (TBHM)

    relativo alla valutazione della sicurezza delle applicazioni web e più specificamente alla caccia ai bug nei programmi di bug bounty.

  • Galaxy-Bugbounty-Checklist:

    Suggerimenti e tutorial per il Bug Bounty e anche per i test di penetrazione.

  • HowToHunt

    Tutorial e cose da fare durante la caccia alle vulnerabilità.

  • Awesome-Bugbounty-Writeups

    Una lista curata di write-up sui bug bounty (per tipo di bug), ispirata a https://github.com/ngalongc/bug-bounty-reference


^ Torna su ^

Scarica lo strumento
Capture The Flag
CTF
  • Awesome Bug Bounty Builder

    Progetto Awesome Bug bounty builder - TUTTI gli strumenti comuni per trovare le tue vulnerabilità.

    image

  • GF Patterns https://github.com/1ndianl33t/Gf-Patterns
  • Paramspider https://github.com/devanshbatham/ParamSpider
  • XSSER https://github.com/epsylon/xsser
  • UPDOG https://github.com/sc0tfree/updog
  • JSScanner https://github.com/dark-warlord14/JSScanner
  • Takeover https://github.com/m4ll0k/takeover
  • Keyhacks https://github.com/streaak/keyhacks
  • S3 Bucket AIO Pwn https://github.com/blackhatethicalhacking/s3-buckets-aio-pwn
  • BHEH Sub Pwner Recon https://github.com/blackhatethicalhacking/bheh-sub-pwner
  • GitLeaks https://github.com/zricethezav/gitleaks
  • Domain-2IP-Converter https://github.com/blackhatethicalhacking/Domain2IP-Converter
  • Dalfox https://github.com/hahwul/dalfox
  • Log4j Scanner https://github.com/Black-Hat-Ethical-Hacking/log4j-scan
  • Osmedeus https://github.com/j3ssie/osmedeus
  • getJS https://github.com/003random/getJS
  • BigBountyRecon

    Lo strumento BigBountyRecon utilizza 58 diverse tecniche, usando vari Google dorks e strumenti open source, per accelerare il processo di ricognizione iniziale sull'organizzazione target.

    • image
  • Hack-Pet:

    hack-pet è una raccolta di frammenti di comandi utili per hacker e cacciatori di bug bounty.

    È simile a recon_profile, ma usa pet. pet può gestire il set di comandi in modo più progressivo.

    image
    image

  • CTF-tool

    Una lista curata di framework, librerie, risorse e software per Capture The Flag (CTF).

  • Bug bounty toolkit

    Qui puoi trovare una lista di diversi strumenti che puoi usare nel bug bounty o nel pentesting.

    Alcune categorie e strumenti verranno aggiunti man mano.

    Se hai domande o suggerimenti, non esitare a contattarmi su Twitter (https://twitter.com/_sehno_)

  • BugHuntingToolKit

    Questo è uno strumento per i bug hunter: in questo strumento ho incluso gli strumenti che i bug hunter usano

  • Parrots Recon

    Automazione della ricognizione per BugBounties

  • OK-VPS

    image

    Installer degli strumenti di configurazione VPS per Bug Bounty

    Con questi strumenti puoi installare la maggior parte degli strumenti per bug bounty con un solo comando. Lo strumento è stato modificato e comprende molti strumenti ## un ringraziamento speciale a @supr4s perché la maggior parte di questi strumenti sono modifiche dei suoi strumenti

  • kali-repos

    Contenitori Kali Linux per bug bounty e CTF

  • Bot-Bounty

    Script Python per Bot di Telegram costruito appositamente per pentest e bug bounty. È come una shell di Telegram.

    Riceverai una notifica quando il tuo task (riga di comando) sarà terminato con i risultati. Questo bot esegue i task di lunga durata al posto tuo, eliminando la necessità della tua attenzione quando sono finiti.

    image
    image

  • Ricognizione dei sottodomini

    • amass
    • subfinder
    • assetfinder
    • dnsgen
    • shuffledns
    • httprobe
    • aquatone
  • Ricognizione manuale

    • shodan
    • censys
    • google dorks
    • pastebin
    • github
  • Enumerazione / Crawling

    • nmap
    • ffuf
    • hakrawler
    • gau
    • paramspider
    • arjun
    • parameth
  • XSS

    • xsshunter
    • xsscrapy
    • dalfox
  • SQL Injection

    • sqlmap
    • waybacksqliscanner
  • wordlist-tools

    Un set di strumenti per semplificare la vita con le wordlist

    AllAboutBugBounty

    Tutto sul bug bounty (bypass, payload, ecc.)

  • HolyTips

    Una raccolta di note, checklist e write-up su Bug Bounty Hunting e sicurezza delle applicazioni web.

  • KingOfBugBountyTips

    Il nostro obiettivo principale è condividere suggerimenti di alcuni noti bug hunter. Usando la metodologia di ricognizione, riusciamo a trovare sottodomini, API e token già sfruttabili, così da poterli segnalare. Vogliamo influenzare le Onelinetips e spiegare i comandi per una migliore comprensione da parte dei nuovi cacciatori..

  • Resources-for-Beginner-Bug-Bounty-Hunters:

    ###Una lista di risorse per chi è interessato a iniziare nel mondo dei bug bounty

    Indice

    • Nozioni di base
    • Configurazione
    • Strumenti
    • Laboratori e ambienti di test
    • Conferenze
    • Tipi di vulnerabilità
    • Hacking mobile
    • Smart contract
    • Coding e scripting
    • Hardware e IoT
    • Post di blog e conferenze
    • Risorse multimediali
    • Certificazioni
    • Mentalità e salute mentale