Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
AllAboutBugBounty — Tutto sul bug bounty (bypass, payload e altro ancora) | Kitploit
Strumenti/GitHubGitHub/daffainfo/allaboutbugbounty
RicognizioneGenerazione di PayloadAnalisi delle VulnerabilitàExploitSicurezza WebCTFPenetration TestingApprendimento e FormazioneRisorse CuratePercorsi e Corsi
GitHubdaffainfo/allaboutbugbounty

AllAboutBugBounty

6.8k1.3k3 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Tutto sul bug bounty (bypass, payload e altro ancora)

Vedi Repository

Tutto sul bug bounty

Queste sono le mie note sul bug bounty che ho raccolto da varie fonti, puoi contribuire anche tu a questo repository!

Elenco Vulnerabilità

  • Caricamento di File Arbitrario
  • Iniezione CRLF
  • Cross Site Request Forgery (CSRF)
  • Cross Site Scripting (XSS)
  • Negazione del Servizio (DoS)
  • Codice Sorgente Esposto
  • Iniezione dell'Header Host
  • Insecure Direct Object References (IDOR)
  • Local File Inclusion (LFI)
  • Mass Assignment
  • Iniezione NoSQL (NoSQLi)
  • Errata Configurazione di OAuth
  • Open Redirect
  • Download Riflesso di File (RFD)
  • Remote File Inclusion (RFI)
  • Server Side Include Injection (SSI Injection)
  • Server Side Request Forgery
  • SQL Injection (SQLi)
  • Inganno della Cache Web
  • Avvelenamento della Cache Web

Elenco Bypass

  • Bypass 2FA
  • Bypass 403
  • Bypass 429
  • Bypass Captcha

Checklist

  • Funzionalità Password Dimenticata
  • Funzionalità di Registrazione PROSSIMAMENTE!

CVE

  • CVE 2021 (https://github.com/daffainfo/AllAboutBugBounty/blob/master/CVEs/2021)
  • CVE 2022 (PROSSIMAMENTE)
  • CVE 2023 (PROSSIMAMENTE)

Varie

  • Account Takeover
  • Broken Link Hijacking
  • Errori di Logica di Business
  • Credenziali Predefinite
  • Email Spoofing
  • Vulnerabilità JWT
  • Tabnabbing

Tecnologie

  • Apache (Server HTTP)
  • Confluence
  • Grafana
  • HAProxy
  • Jenkins
  • Jira
  • Joomla
  • Laravel
  • Moodle
  • Nginx
  • WordPress
  • Zend

Ricognizione

  • Recon Basata sullo Scope
  • Github Dorks
  • Google Dorks
  • Shodan Dorks

To-Do-List

  • Riordinare la cartella della ricognizione
  • Aggiungere attacchi web meno conosciuti
  • Aggiunta cartella CVE
  • Scrivere molteplici bypass dei payload per ogni vulnerabilità
    • Payload XSS per ogni WAF (Cloudflare, Cloudfront, AWS, ecc.)
    • Payload SQL injection per ogni WAF (Cloudflare, Cloudfront)
Scarica lo strumento