Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Bug-Bounty-Beginner-Roadmap — Questa è una fabbrica di risorse per chiunque voglia iniziare il bug hunting e abbia bisogno di una guida da principiante. | Kitploit
Strumenti/GitHubGitHub/bittentech/bug-bounty-beginner-roadmap
Analisi delle VulnerabilitàExploitRaccolta InformazioniSicurezza WebCTFPenetration TestingApprendimento e FormazioneRisorse CuratePercorsi e Corsi
Lab e Pratica
GitHubbittentech/bug-bounty-beginner-roadmap

Bug-Bounty-Beginner-Roadmap

Questa è una fabbrica di risorse per chiunque voglia iniziare il bug hunting e abbia bisogno di una guida da principiante.

Vedi Repository
2.4k31272 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Non esitate a contribuire a questo repository!

Roadmap per principianti del Bug Bounty

Ciao! Sono Ansh Bhawnani. Lavoro attualmente come Security Engineer e sono anche un content creator part-time. Ho creato questo repository affinché tutti possano contribuire a guidare le giovani menti entusiaste nell'avvio della loro carriera nel bug bounty. Altri contenuti verranno aggiunti regolarmente. Continuate a seguirmi. Cominciamo!

NOTA: Il panorama del bug bounty è cambiato negli ultimi anni. I problemi che un anno fa trovavamo facilmente ora non sono più semplici. L'automazione viene usata in modo rigoroso e molti "low hanging fruits" vengono duplicati se sei sfortunato. Se vuoi iniziare a fare bug bounty, devi essere determinato, costante e concentrato, poiché la concorrenza è molto alta.

Introduzione

  • Cos'è un bug?
    • Un bug di sicurezza o vulnerabilità è "una debolezza nella logica computazionale (es. codice) presente in componenti software e hardware che, se sfruttata, ha un impatto negativo su riservatezza, integrità O disponibilità".
  • Cos'è il Bug Bounty?
    • Un bug bounty o programma bug bounty è un termine informatico per indicare un programma di ricompensa o premio offerto per aver trovato e segnalato un bug in un particolare prodotto software. Molte aziende IT offrono bug bounty per migliorare i propri prodotti e ottenere più interazioni da utenti finali o clienti. Le aziende che gestiscono programmi bug bounty possono ricevere centinaia di segnalazioni di bug, inclusi bug di sicurezza e vulnerabilità, e molti di coloro che segnalano questi bug possono ricevere premi.
  • Qual è la ricompensa?
    • Esistono tutti i tipi di ricompense in base alla gravità del problema e al costo della correzione. Possono andare dal denaro reale (il più diffuso) agli abbonamenti premium (Prime/Netflix), coupon sconto (per l'e-commerce dei siti di shopping), buoni regalo, swag (abbigliamento, badge, articoli di cancelleria personalizzati, ecc.).
Il denaro può variare da 50$ a 50.000$ e anche oltre.

Cosa imparare?

  • Tecnico
    • Fondamenti di informatica
      • https://www.comptia.org/training/by-certification/a
      • https://www.youtube.com/watch?v=tIfRDPekybU
      • https://www.tutorialspoint.com/computer_fundamentals/index.htm
      • https://onlinecourses.swayam2.ac.in/cec19_cs06/preview
      • https://www.udemy.com/course/complete-computer-basics-course/
      • https://www.coursera.org/courses?query=computer%20fundamentals
    • Reti di computer
      • https://www.youtube.com/watch?v=0AcpUwnc12E&list=PLkW9FMxqUvyZaSQNQslneeODER3bJCb2K
      • https://www.youtube.com/watch?v=qiQR5rTSshw -https://www.youtube.com/watch?v=L3ZzkOTDins
      • https://www.udacity.com/course/computer-networking--ud436
      • https://www.coursera.org/professional-certificates/google-it-support
      • https://www.udemy.com/course/introduction-to-computer-networks/
    • Sistemi operativi
      • https://www.youtube.com/watch?v=z2r-p7xc7c4
      • https://www.youtube.com/watch?v=_tCY-c-sPZc
      • https://www.coursera.org/learn/os-power-user
      • https://www.udacity.com/course/introduction-to-operating-systems--ud923
      • https://www.udemy.com/course/linux-command-line-volume1/
      • https://www.youtube.com/watch?v=v_1zB2WNN14
    • Riga di comando
      • Windows:
        • https://www.youtube.com/watch?v=TBBbQKp9cKw&list=PLRu7mEBdW7fDTarQ0F2k2tpwCJg_hKhJQ
        • https://www.youtube.com/watch?v=fid6nfvCz1I&list=PLRu7mEBdW7fDlf80vMmEJ4Vw9uf2Gbyc_
        • https://www.youtube.com/watch?v=UVUd9_k9C6A
      • Linux:
        • https://www.youtube.com/watch?v=fid6nfvCz1I&list=PLRu7mEBdW7fDlf80vMmEJ4Vw9uf2Gbyc_
        • https://www.youtube.com/watch?v=UVUd9_k9C6A -
        • https://www.youtube.com/watch?v=GtovwKDemnI
        • https://www.youtube.com/watch?v=2PGnYjbYuUo
        • https://www.youtube.com/watch?v=e7BufAVwDiM&t=418s
        • https://www.youtube.com/watch?v=bYRfRGbqDIw&list=PLkPmSWtWNIyTQ1NX6MarpjHPkLUs3u1wG&index=4
    • Programmazione
      • C
        • https://www.youtube.com/watch?v=irqbmMNs2Bo
        • https://www.youtube.com/watch?v=ZSPZob_1TOk
        • https://www.programiz.com/c-programming
      • Python
        • https://www.youtube.com/watch?v=ZLga4doUdjY&t=30352s
        • https://www.youtube.com/watch?v=gfDE2a7MKjA
        • https://www.youtube.com/watch?v=eTyI-M50Hu4
      • JavaScript
        • https://www.youtube.com/watch?v=-lCF2t6iuUc
        • https://www.youtube.com/watch?v=hKB-YGF14SY&t=1486s
        • https://www.youtube.com/watch?v=jS4aFq5-91M
      • PHP
        • https://www.youtube.com/watch?v=1SnPKhCdlsU
        • https://www.youtube.com/watch?v=OK_JCtrrv-c
        • https://www.youtube.com/watch?v=T8SEGXzdbYg&t=1329s

Dove imparare?

  • Libri
    • Web Application Hacker's Handbook: https://www.amazon.com/Web-Application-Hackers-Handbook-Exploiting/dp/1118026470
    • Real World Bug Hunting: https://www.amazon.in/Real-World-Bug-Hunting-Field-Hacking-ebook/dp/B072SQZ2LG
    • Bug Bounty Hunting Essentials: https://www.amazon.in/Bug-Bounty-Hunting-Essentials-Quick-paced-ebook/dp/B079RM344H
    • Bug Bounty Bootcamp: https://www.amazon.in/Bug-Bounty-Bootcamp-Reporting-Vulnerabilities-ebook/dp/B08YK368Y3
    • Hands on Bug Hunting: https://www.amazon.in/Hands-Bug-Hunting-Penetration-Testers-ebook/dp/B07DTF2VL6
    • Hacker's Playbook 3: https://www.amazon.in/Hacker-Playbook-Practical-Penetration-Testing/dp/1980901759
    • OWASP Testing Guide: https://www.owasp.org/index.php/OWASP_Testing_Project
    • Web Hacking 101: https://www.pdfdrive.com/web-hacking-101-e26570613.html
    • OWASP Mobile Testing Guide :https://www.owasp.org/index.php/OWASP_Mobile_Security_Testing_Guide
  • Writeup
    • Medium: https://medium.com/analytics-vidhya/a-beginners-guide-to-cyber-security-3d0f7891c93a
    • Infosec Writeups: https://infosecwriteups.com/?gi=3149891cc73d
    • Hackerone Hacktivity: https://hackerone.com/hacktivity
    • Google VRP Writeups: https://github.com/xdavidhu/awesome-google-vrp-writeups
  • Blog e articoli
    • Hacking Articles: https://www.hackingarticles.in/
    • Vickie Li Blogs: https://vickieli.dev/
    • Bugcrowd Blogs: https://www.bugcrowd.com/blog/
    • Intigriti Blogs: https://blog.intigriti.com/
    • Portswigger Blogs: https://portswigger.net/blog
  • Forum
    • Reddit: https://www.reddit.com/r/websecurity/
    • Reddit: https://www.reddit.com/r/netsec/
    • Bugcrowd Discord: https://discord.com/invite/TWr3Brs
  • Siti ufficiali
    • OWASP: https://owasp.org/
    • PortSwigger: https://portswigger.net/
    • Cloudflare: https://www.cloudflare.com/
  • Canali YouTube
    • Inglese
      • Insider PHD: https://www.youtube.com/c/InsiderPhD
      • Stok: https://www.youtube.com/c/STOKfredrik
      • Bug Bounty Reports Explained: https://www.youtube.com/c/BugBountyReportsExplained
      • Vickie Li: https://www.youtube.com/c/VickieLiDev
      • Hacking Simplified: https://www.youtube.com/c/HackingSimplifiedAS
      • Pwn function :https://www.youtube.com/c/PwnFunction
      • Farah Hawa: https://www.youtube.com/c/FarahHawa
      • XSSRat: https://www.youtube.com/c/TheXSSrat
      • Zwink: https://www.youtube.com/channel/UCDl4jpAVAezUdzsDBDDTGsQ
      • Live Overflow :https://www.youtube.com/c/LiveOverflow
    • Hindi
      • Spin The Hack: https://www.youtube.com/c/SpinTheHack
      • Pratik Dabhi: https://www.youtube.com/c/impratikdabhi

Unisciti a Twitter oggi!

Ricercatori di sicurezza di livello mondiale e cacciatori di bug bounty sono su Twitter. Tu dove sei? Unisciti subito a Twitter e ricevi aggiornamenti quotidiani su nuovi problemi, vulnerabilità, zero day, exploit, e unisciti a persone che condividono le loro metodologie, risorse, note ed esperienze nel mondo della cybersicurezza!

PRATICA! PRATICA! E PRATICA!

  • CTF

    • Hacker 101: https://www.hackerone.com/hackers/hacker101
    • PicoCTF: https://picoctf.org/
    • TryHackMe: https://tryhackme.com/ (premium/gratuito)
    • HackTheBox: https://www.hackthebox.com/ (premium)
    • VulnHub: https://www.vulnhub.com/
    • HackThisSite: https://hackthissite.org/
    • CTFChallenge: https://ctfchallenge.co.uk/
    • PentesterLab: https://pentesterlab.com/referral/olaL4k8btE8wqA (premium)
  • Laboratori online

    • PortSwigger Web Security Academy: https://portswigger.net/web-security
    • OWASP Juice Shop: https://owasp.org/www-project-juice-shop/
    • XSSGame: https://xss-game.appspot.com/
    • BugBountyHunter: https://www.bugbountyhunter.com/ (premium)
    • W3Challs : https://w3challs.com/
  • Laboratori offline

    • DVWA: https://dvwa.co.uk/
    • bWAPP: http://www.itsecgames.com/
    • Metasploitable2: https://sourceforge.net/projects/metasploitable/files/Metasploitable2/
    • BugBountyHunter: https://www.bugbountyhunter.com/ (premium)
    • W3Challs : https://w3challs.com/

Altri strumenti e servizi da usare

  • Server

  • Shodan - Motore di ricerca per l'Internet di tutto

  • Censys Search - Motore di ricerca per ogni server su Internet per ridurre l'esposizione e migliorare la sicurezza

  • Onyphe.io - Motore di ricerca per la difesa informatica per dati open-source e di cyber threat intelligence

  • ZoomEye - Mappatura globale del cyberspazio

  • GreyNoise - La fonte per comprendere il rumore di Internet

  • Natlas - Scansione di rete in scala

  • Netlas.io - Scopri, ricerca e monitora qualsiasi risorsa disponibile online

  • FOFA - Mappatura del cyberspazio

  • Quake - Sistema di rilevamento e mappatura del cyberspazio

  • Hunter - Motori di ricerca Internet per ricercatori di sicurezza

Vulnerabilità

  • NIST NVD - Database nazionale delle vulnerabilità degli Stati Uniti
  • MITRE CVE - Identifica, definisce e cataloga le vulnerabilità di cybersicurezza divulgate pubblicamente
  • GitHub Advisory Database - Database di vulnerabilità di sicurezza che include CVE e advisory di sicurezza originate da GitHub
  • cloudvulndb.org - Il database aperto di vulnerabilità cloud e problemi di sicurezza
  • osv.dev - Vulnerabilità open source
  • Vulners.com - Il tuo motore di ricerca per l'intelligence sulla sicurezza
  • opencve.io - Il modo più semplice per monitorare gli aggiornamenti CVE ed essere avvisati sulle nuove vulnerabilità
  • security.snyk.io - Database di vulnerabilità open source
  • Mend Vulnerability Database - Il più grande database di vulnerabilità open source
  • Rapid7 - DB - Database di vulnerabilità ed exploit
  • CVEDetails - La fonte definitiva di dati sulle vulnerabilità di sicurezza
  • VulnIQ - Soluzione di intelligence e gestione delle vulnerabilità
  • SynapsInt - Lo strumento di ricerca OSINT unificato
  • Aqua Vulnerability Database - Vulnerabilità e debolezze nelle applicazioni open source e nell'infrastruttura cloud native
  • Vulmon - Motore di ricerca per vulnerabilità ed exploit
  • VulDB - Il database di vulnerabilità numero uno
  • ScanFactory - Monitoraggio della sicurezza in tempo reale
  • Trend Micro Zero Day Initiative - Vulnerabilità divulgate pubblicamente scoperte dai ricercatori di Zero Day Initiative
  • Google Project Zero - Vulnerabilità incluse quelle zero day
  • Trickest CVE Repository - Raccoglie e aggiorna tutte le CVE disponibili e più recenti con il loro PoC
  • cnvd.org.cn - Database nazionale cinese delle vulnerabilità
  • InTheWild.io - Controlla le CVE nel nostro feed gratuito e open source delle vulnerabilità sfruttate
  • Vulnerability Lab - Ricerca di vulnerabilità, bug bounty e valutazioni delle vulnerabilità
  • Red Hat Security Advisories - Informazioni sui difetti di sicurezza che colpiscono prodotti e servizi Red Hat sotto forma di advisory di sicurezza
  • Cisco Security Advisories - Advisory di sicurezza e informazioni sulle vulnerabilità per i prodotti Cisco, inclusi apparecchiature di rete e software
  • Microsoft Security Response Center - Segnalazioni di vulnerabilità di sicurezza che colpiscono prodotti e servizi Microsoft
  • VARIoT - Database delle vulnerabilità IoT VARIoT

Exploit

  • Exploit-DB - Database di exploit
  • Sploitus - Un comodo punto centrale per identificare gli exploit più recenti
  • Rapid7 - DB - Database di vulnerabilità ed exploit
  • Vulmon - Motore di ricerca per vulnerabilità ed exploit
  • packetstormsecurity.com - Servizi di sicurezza informatica, notizie, file, strumenti, exploit, advisory e whitepaper
  • 0day.today - Il database definitivo di exploit e vulnerabilità
  • LOLBAS - Binary, script e librerie "Living Off The Land"
  • GTFOBins - Elenco curato di binary Unix che possono essere usati per aggirare le restrizioni di sicurezza locali in sistemi configurati male
  • Payloads All The Things - Un elenco di payload e bypass utili per la sicurezza delle applicazioni web
  • XSS Payloads - Il paese delle meraviglie degli usi inaspettati di JavaScript e altro
  • exploitalert.com - Database di exploit
  • Reverse Shell generator - Generatore di reverse shell online con funzionalità di Local Storage, codifica URI e Base64, generatore MSFVenom e modalità Raw
  • HackerOne hacktivity - Vedi le ultime attività degli hacker su HackerOne
  • Bugcrowd Crowdstream - Vetrina delle segnalazioni accettate e divulgate sui programmi Bugcrowd
  • GTFOArgs - Elenco curato di binary Unix che possono essere manipolati per l'iniezione di argomenti
  • shell-storm.org/shellcode - Database di shellcode per casi di studio
  • Hacking the Cloud - Enciclopedia degli attacchi/tattiche/tecniche che i professionisti della sicurezza offensiva possono usare nella loro prossima avventura di sfruttamento del cloud
  • LOLDrivers - Progetto open-source che raccoglie driver Windows vulnerabili, malintenzionati e noti come dannosi
  • PwnWiki - Raccolta di TTP (strumenti, tattiche e procedure) per cosa fare dopo aver ottenuto l'accesso
  • CVExploits Search - Il tuo database completo di exploit CVE provenienti da tutto Internet
  • VARIoT - Database degli exploit IoT VARIoT
  • LOOBins - Informazioni dettagliate su vari binary integrati di macOS e su come possono essere usati dagli attaccanti per scopi dannosi
  • Coalition Exploit Scoring System - Modello che valuta dinamicamente le vulnerabilità nuove ed esistenti per riflettere la loro probabilità di sfruttamento
  • WADComs - Cheat sheet interattivo contenente un elenco curato di strumenti di sicurezza offensiva e i rispettivi comandi da usare contro ambienti Windows/AD
  • LOLAPPS - Compendio di applicazioni che possono essere usate per svolgere lo sfruttamento quotidiano
  • Living off the Hardware - Raccolta di risorse che fornisce indicazioni su come identificare e utilizzare hardware dannoso e dispositivi dannosi
  • Living Off the Pipeline - Come gli strumenti di sviluppo comunemente usati nelle pipeline CI/CD possono essere utilizzati per ottenere l'esecuzione di codice arbitrario

Piattaforme di Bug Bounty

  • Crowdsourcing

    • Bugcrowd: https://www.bugcrowd.com/
    • Hackerone: https://www.hackerone.com/
    • Intigriti: https://www.intigriti.com/
    • YesWeHack: https://www.yeswehack.com/
    • OpenBugBounty: https://www.openbugbounty.org/
  • Programmi individuali

    • Meta: https://www.facebook.com/whitehat
    • Google: https://about.google/appsecurity/

Formato del report di Bug Bounty

  • Titolo

    • La prima impressione è quella che conta, l'ingegnere della sicurezza guarda prima il titolo e dovrebbe essere in grado di identificare il problema.
    • Scrivi quale tipo di funzionalità puoi abusare o quale tipo di protezione puoi aggirare. Scrivi in una sola riga.
    • Includi l'impatto del problema nel titolo, se possibile.
  • Descrizione

    • Questa componente fornisce i dettagli della vulnerabilità; puoi spiegare qui la vulnerabilità, scrivere dei percorsi, endpoint, messaggi di errore ottenuti durante il test. Puoi anche allegare richieste HTTP e codice sorgente vulnerabile.
  • Passaggi per riprodurre

    • Scrivi il processo passo-passo per ricreare il bug. È importante che il proprietario dell'app possa verificare ciò che hai trovato e comprendere lo scenario.
    • Devi scrivere ogni passaggio in modo chiaro per dimostrare il problema. Questo aiuta gli ingegneri della sicurezza a fare triage rapidamente.
  • Prova di concetto

    • Questa componente è la parte visiva dell'intero lavoro. Puoi registrare un video dimostrativo o allegare screenshot.
  • Impatto

    • Scrivi dell'impatto reale: come un attaccante può trarre vantaggio se sfrutta con successo la vulnerabilità.
    • Che tipo di danni possibili potrebbero essere causati? (evita di scrivere dell'impatto teorico)
    • Dovrebbe allinearsi con l'obiettivo di business dell'organizzazione

Esempio di report

Alcuni consigli aggiuntivi

  1. Non fare del bug bounty un lavoro a tempo pieno all'inizio (anche se suggerisco di non farlo a tempo pieno in nessun momento). Non c'è alcuna garanzia di trovare bug ogni due giorni, non c'è stabilità. Mantieni sempre più fonti di reddito (il bug bounty non come fonte primaria).
  2. Resta aggiornato, l'apprendimento non dovrebbe mai fermarsi. Unisciti a Twitter, segui brave persone, mantieni la curiosità di imparare qualcosa di nuovo ogni giorno. Leggi writeup, blog e continua ad ampliare le tue conoscenze.
  3. Considera sempre il bug bounty come un mezzo per migliorare le tue competenze. I soldi arriveranno solo dopo che avrai le competenze. Prendi i soldi solo come motivazione.
  4. Non dipendere dall'automazione. Non puoi aspettarti che uno strumento generi soldi per te. L'automazione è ovunque. La chiave del successo nel Bug Bounty è essere unici. Costruisci la tua metodologia, impara dagli altri e applicala per conto tuo.
  5. Cerca sempre di aumentare la gravità del bug, mantieni una mentalità più ampia. Una RCE ha sempre un impatto maggiore di un caricamento arbitrario di file.
  6. Non è detto che una vulnerabilità venga premiata in base all'impatto standard definito dal settore. I proprietari delle risorse valutano il problema con un rating di rischio, spesso calcolato come impatto * probabilità (sfruttabilità). Ad esempio, un'iniezione SQL di default ha un impatto Critico, ma se l'applicazione è accessibile solo all'interno della VPN dell'organizzazione e non contiene dati utente/PII nel database, la probabilità di sfruttamento si riduce, e così anche il rischio.
  7. Resta connesso alla community. Impara e contribuisci. C'è sempre qualcuno migliore di te in qualcosa. Non perdere l'opportunità di fare networking. Unisciti ai forum, partecipa a conferenze ed eventi di hacking, incontra persone, impara dalle loro esperienze.
  8. Sii sempre d'aiuto.
Scarica lo strumento