Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Bug-Bounty-Beginner-Roadmap — Questa è una fabbrica di risorse per chiunque voglia iniziare il bug hunting e abbia bisogno di una guida da principiante. | Kitploit
Strumenti/GitHubGitHub/bittentech/bug-bounty-beginner-roadmap
Analisi delle VulnerabilitàExploitRaccolta InformazioniSicurezza WebCTFPenetration TestingApprendimento e FormazioneRisorse CuratePercorsi e Corsi
Lab e Pratica
GitHubbittentech/bug-bounty-beginner-roadmap

Bug-Bounty-Beginner-Roadmap

Questa è una fabbrica di risorse per chiunque voglia iniziare il bug hunting e abbia bisogno di una guida da principiante.

Vedi Repository
2.4k312192 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Non esitate a contribuire a questo repository!

Roadmap per principianti del Bug Bounty

Ciao! Sono Ansh Bhawnani. Lavoro attualmente come Security Engineer e sono anche un content creator part-time. Ho creato questo repository affinché tutti possano contribuire a guidare le giovani menti entusiaste nell'avvio della loro carriera nel bug bounty. Altri contenuti verranno aggiunti regolarmente. Continuate a seguirmi. Cominciamo!

NOTA: Il panorama del bug bounty è cambiato negli ultimi anni. I problemi che un anno fa trovavamo facilmente ora non sono più semplici. L'automazione viene usata in modo rigoroso e molti "low hanging fruits" vengono duplicati se sei sfortunato. Se vuoi iniziare a fare bug bounty, devi essere determinato, costante e concentrato, poiché la concorrenza è molto alta.

Introduzione

  • Cos'è un bug?
    • Un bug di sicurezza o vulnerabilità è "una debolezza nella logica computazionale (es. codice) presente in componenti software e hardware che, se sfruttata, ha un impatto negativo su riservatezza, integrità O disponibilità".
  • Cos'è il Bug Bounty?
    • Un bug bounty o programma bug bounty è un termine informatico per indicare un programma di ricompensa o premio offerto per aver trovato e segnalato un bug in un particolare prodotto software. Molte aziende IT offrono bug bounty per migliorare i propri prodotti e ottenere più interazioni da utenti finali o clienti. Le aziende che gestiscono programmi bug bounty possono ricevere centinaia di segnalazioni di bug, inclusi bug di sicurezza e vulnerabilità, e molti di coloro che segnalano questi bug possono ricevere premi.
  • Qual è la ricompensa?
    • Esistono tutti i tipi di ricompense in base alla gravità del problema e al costo della correzione. Possono andare dal denaro reale (il più diffuso) agli abbonamenti premium (Prime/Netflix), coupon sconto (per l'e-commerce dei siti di shopping), buoni regalo, swag (abbigliamento, badge, articoli di cancelleria personalizzati, ecc.). Il denaro può variare da 50$ a 50.000$ e anche oltre.

Cosa imparare?

  • Tecnico
    • Fondamenti di informatica
      • https://www.comptia.org/training/by-certification/a
      • https://www.youtube.com/watch?v=tIfRDPekybU
      • https://www.tutorialspoint.com/computer_fundamentals/index.htm
      • https://onlinecourses.swayam2.ac.in/cec19_cs06/preview
      • https://www.udemy.com/course/complete-computer-basics-course/
      • https://www.coursera.org/courses?query=computer%20fundamentals
    • Reti di computer
      • https://www.youtube.com/watch?v=0AcpUwnc12E&list=PLkW9FMxqUvyZaSQNQslneeODER3bJCb2K
      • https://www.youtube.com/watch?v=qiQR5rTSshw -https://www.youtube.com/watch?v=L3ZzkOTDins
      • https://www.udacity.com/course/computer-networking--ud436
      • https://www.coursera.org/professional-certificates/google-it-support
      • https://www.udemy.com/course/introduction-to-computer-networks/
    • Sistemi operativi
      • https://www.youtube.com/watch?v=z2r-p7xc7c4
      • https://www.youtube.com/watch?v=_tCY-c-sPZc
      • https://www.coursera.org/learn/os-power-user
      • https://www.udacity.com/course/introduction-to-operating-systems--ud923
      • https://www.udemy.com/course/linux-command-line-volume1/
      • https://www.youtube.com/watch?v=v_1zB2WNN14
    • Riga di comando
      • Windows:
        • https://www.youtube.com/watch?v=TBBbQKp9cKw&list=PLRu7mEBdW7fDTarQ0F2k2tpwCJg_hKhJQ
        • https://www.youtube.com/watch?v=fid6nfvCz1I&list=PLRu7mEBdW7fDlf80vMmEJ4Vw9uf2Gbyc_
        • https://www.youtube.com/watch?v=UVUd9_k9C6A
      • Linux:
        • https://www.youtube.com/watch?v=fid6nfvCz1I&list=PLRu7mEBdW7fDlf80vMmEJ4Vw9uf2Gbyc_
        • https://www.youtube.com/watch?v=UVUd9_k9C6A -
        • https://www.youtube.com/watch?v=GtovwKDemnI
        • https://www.youtube.com/watch?v=2PGnYjbYuUo
        • https://www.youtube.com/watch?v=e7BufAVwDiM&t=418s
        • https://www.youtube.com/watch?v=bYRfRGbqDIw&list=PLkPmSWtWNIyTQ1NX6MarpjHPkLUs3u1wG&index=4
    • Programmazione
      • C
        • https://www.youtube.com/watch?v=irqbmMNs2Bo
        • https://www.youtube.com/watch?v=ZSPZob_1TOk
        • https://www.programiz.com/c-programming
      • Python
        • https://www.youtube.com/watch?v=ZLga4doUdjY&t=30352s
        • https://www.youtube.com/watch?v=gfDE2a7MKjA
        • https://www.youtube.com/watch?v=eTyI-M50Hu4
      • JavaScript
        • https://www.youtube.com/watch?v=-lCF2t6iuUc
        • https://www.youtube.com/watch?v=hKB-YGF14SY&t=1486s
        • https://www.youtube.com/watch?v=jS4aFq5-91M
      • PHP
        • https://www.youtube.com/watch?v=1SnPKhCdlsU
        • https://www.youtube.com/watch?v=OK_JCtrrv-c
        • https://www.youtube.com/watch?v=T8SEGXzdbYg&t=1329s

Dove imparare?

  • Libri
    • Web Application Hacker's Handbook: https://www.amazon.com/Web-Application-Hackers-Handbook-Exploiting/dp/1118026470
    • Real World Bug Hunting: https://www.amazon.in/Real-World-Bug-Hunting-Field-Hacking-ebook/dp/B072SQZ2LG
    • Bug Bounty Hunting Essentials: https://www.amazon.in/Bug-Bounty-Hunting-Essentials-Quick-paced-ebook/dp/B079RM344H
    • Bug Bounty Bootcamp: https://www.amazon.in/Bug-Bounty-Bootcamp-Reporting-Vulnerabilities-ebook/dp/B08YK368Y3
    • Hands on Bug Hunting: https://www.amazon.in/Hands-Bug-Hunting-Penetration-Testers-ebook/dp/B07DTF2VL6
    • Hacker's Playbook 3: https://www.amazon.in/Hacker-Playbook-Practical-Penetration-Testing/dp/1980901759
    • OWASP Testing Guide: https://www.owasp.org/index.php/OWASP_Testing_Project
    • Web Hacking 101: https://www.pdfdrive.com/web-hacking-101-e26570613.html
    • OWASP Mobile Testing Guide :https://www.owasp.org/index.php/OWASP_Mobile_Security_Testing_Guide
  • Writeup
    • Medium: https://medium.com/analytics-vidhya/a-beginners-guide-to-cyber-security-3d0f7891c93a
    • Infosec Writeups: https://infosecwriteups.com/?gi=3149891cc73d
    • Hackerone Hacktivity: https://hackerone.com/hacktivity
    • Google VRP Writeups: https://github.com/xdavidhu/awesome-google-vrp-writeups
  • Blog e articoli
    • Hacking Articles: https://www.hackingarticles.in/
    • Vickie Li Blogs: https://vickieli.dev/
    • Bugcrowd Blogs: https://www.bugcrowd.com/blog/
    • Intigriti Blogs: https://blog.intigriti.com/
    • Portswigger Blogs: https://portswigger.net/blog
  • Forum
    • Reddit: https://www.reddit.com/r/websecurity/
    • Reddit: https://www.reddit.com/r/netsec/
    • Bugcrowd Discord: https://discord.com/invite/TWr3Brs
  • Siti ufficiali
    • OWASP: https://owasp.org/
    • PortSwigger: https://portswigger.net/
    • Cloudflare: https://www.cloudflare.com/
  • Canali YouTube
    • Inglese
      • Insider PHD: https://www.youtube.com/c/InsiderPhD
      • Stok: https://www.youtube.com/c/STOKfredrik
      • Bug Bounty Reports Explained: https://www.youtube.com/c/BugBountyReportsExplained
      • Vickie Li: https://www.youtube.com/c/VickieLiDev
      • Hacking Simplified: https://www.youtube.com/c/HackingSimplifiedAS
      • Pwn function :https://www.youtube.com/c/PwnFunction
      • Farah Hawa: https://www.youtube.com/c/FarahHawa
      • XSSRat: https://www.youtube.com/c/TheXSSrat
      • Zwink: https://www.youtube.com/channel/UCDl4jpAVAezUdzsDBDDTGsQ
      • Live Overflow :https://www.youtube.com/c/LiveOverflow
    • Hindi
      • Spin The Hack: https://www.youtube.com/c/SpinTheHack
      • Pratik Dabhi: https://www.youtube.com/c/impratikdabhi

Unisciti a Twitter oggi!

Ricercatori di sicurezza di livello mondiale e cacciatori di bug bounty sono su Twitter. Tu dove sei? Unisciti subito a Twitter e ricevi aggiornamenti quotidiani su nuovi problemi, vulnerabilità, zero day, exploit, e unisciti a persone che condividono le loro metodologie, risorse, note ed esperienze nel mondo della cybersicurezza!

PRATICA! PRATICA! E PRATICA!

Scarica lo strumento