Skip to content
KitploitKITPLOIT
StrumentiBlog
Log in
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
KingOfBugBountyTips — Il nostro obiettivo principale è condividere suggerimenti da alcuni noti bughunter. Utilizzando una metodologia di ricognizione, siamo in grado di trovare sottodomini, API e token già sfruttabili, in modo da poterli segnalare. Desideriamo influenzare Onelinetips e spiegare i comandi, per una migliore comprensione dei nuovi cacciatori.. | Kitploit
Strumenti/GitHubGitHub/kingofbugbounty/kingofbugbountytips
OSINT (Open Source Intelligence)RicognizioneScanner di VulnerabilitàSicurezza WebPenetration TestingEnumerazione SottodominiApprendimento e FormazioneRisorse Curate

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

Il nostro obiettivo principale è condividere suggerimenti da alcuni noti bughunter. Utilizzando una metodologia di ricognizione, siamo in grado di trovare sottodomini, API e token già sfruttabili, in modo da poterli segnalare. Desideriamo influenzare Onelinetips e spiegare i comandi, per una migliore comprensione dei nuovi cacciatori..

GitHub
kingofbugbounty/kingofbugbountytips

KingOfBugBountyTips

Vedi Repository
5.5k984313 mesi faRevisionato da Kitploit
Condividi

KingOfBugBountyTips

Ricognizione Tattica

L'arsenale definitivo per la ricognizione nel Bug Bounty

"Nell'ombra cacciamo, nel codice confidiamo"


Stelle Fork Ultimo commit Licenza


Telegram | Twitter | YouTube | LinkedIn


Ambito VDP del DoD

Programma di Divulgazione delle Vulnerabilità del DoD | KingRecon DOD

Ambito completo del DoD - 19 Domini```bash # BBRF Scope - All DoD Domains bbrf inscope add '*.af.mil' '*.army.mil' '*.marines.mil' '*.navy.mil' '*.spaceforce.mil' '*.ussf.mil' '*.pentagon.mil' '*.osd.mil' '*.disa.mil' '*.dtra.mil' '*.dla.mil' '*.dcma.mil' '*.dtic.mil' '*.dau.mil' '*.health.mil' '*.ng.mil' '*.uscg.mil' '*.socom.mil' '*.dds.mil' '*.yellowribbon.mil' ``` | Rami Militari | Agenzie del DoD | Comandi di Supporto | |:--------------|:----------------|:--------------------| | `*.af.mil` - Aeronautica | `*.pentagon.mil` - Quartier Generale del Pentagono | `*.dtic.mil` - Centro Informazioni Tecniche | | `*.army.mil` - Esercito | `*.osd.mil` - Ufficio del Segretario alla Difesa | `*.dau.mil` - Università degli Acquisizioni | | `*.marines.mil` - Marines | `*.disa.mil` - Sistemi Informativi della Difesa | `*.health.mil` - Salute Militare | | `*.navy.mil` - Marina | `*.dtra.mil` - Riduzione della Minaccia | `*.ng.mil` - Guardia Nazionale | | `*.spaceforce.mil` - Forza Spaziale | `*.dla.mil` - Agenzia Logistica | `*.uscg.mil` - Guardia Costiera | | `*.ussf.mil` - Forza Spaziale | `*.dcma.mil` - Gestione dei Contratti | `*.socom.mil` - Operazioni Speciali |

Avviso di Sicurezza

Questo repository è destinato SOLO a test EDUCATIVI e AUTORIZZATI. Ottenere sempre la dovuta autorizzazione prima di testare.

📜 Clicca per leggere la nostra Politica di Sicurezza e Linee Guida

✅ Casi d'Uso Consentiti

  • ✅ Programmi Bug Bounty Autorizzati - HackerOne, Bugcrowd, Intigriti, ecc.
  • ✅ Test di Penetrazione Autorizzati - Con autorizzazione scritta
  • ✅ Ambienti di Laboratorio Personali - La tua infrastruttura
  • ✅ Scopi Educativi - Apprendimento e ricerca
  • ✅ Programma VDP del DoD - Seguendo le regole del programma

❌ Attività Proibite

  • ❌ Test Non Autorizzati - Test senza autorizzazione esplicita
  • ❌ Intento Maligno - Usare le tecniche per danni o furto
  • ❌ Test Fuori Portata - Test su obiettivi al di fuori dell'ambito del programma
  • ❌ Ingegneria Sociale - Salvo esplicita autorizzazione nel programma
  • ❌ Attacchi DoS/DDoS - Attacchi di esaurimento risorse

📋 Linee Guida per la Divulgazione Responsabile

  1. Leggi la Politica del Programma - Rivedi sempre ambito e regole
  2. Testa in Sicurezza - Non causare danni ai sistemi di produzione
  3. Documenta Tutto - Tieni note dettagliate delle tue scoperte
  4. Segnala Privatamente - Utilizza i canali ufficiali per la divulgazione
  5. Concedi Tempo per Correggere - Concedi ai fornitori un tempo ragionevole per applicare patch
  6. Sii Professionale - Mantieni standard etici

🔒 Segnala Problemi di Sicurezza

Trovato un problema di sicurezza in questo repository? Segnalalo in modo responsabile:

Segnala Problema


📚 Indice

Clicca per espandere la navigazione
SezioneDescrizione
InformazioniPanoramica e obiettivi del progetto
Avvio RapidoInizia in 5 minuti
Strumenti NecessariToolkit essenziale
Ambito BBRF DoDConfigurazione ambito DoD
Enumerazione SottodominiTrovare sottodomini
Ricognizione JavaScriptAnalisi file JS
Rilevamento XSSCross-site scripting
SQL InjectionTecniche SQLi
SSRF e SSTIAttacchi lato server
Web CrawlingMetodi di crawling profondo
Scoperta ParametriParametri nascosti
Scoperta ContenutiFile sensibili
Scansione NucleiScansione automatizzata
Test di Sicurezza APIVulnerabilità API
Sicurezza CloudAWS, GCP, Azure
Script di AutomazioneScript pronti all'uso
Funzioni BashProduttività shell
Nuovi Oneliners 2026Exploit e tecniche CVE-2026
Oneliners 2024-2025Tecniche precedenti
Scoperta CVE Febbraio 2026Ultimi oneliners di ricognizione CVE
Motori di RicercaMotori di ricerca per hacker
WordlistMigliori wordlist
RisorseLibri, corsi, blog

🎯 Informazioni

```ascii ╔═══════════════════════════════════════════════════════════════╗ ║ 🎯 MISSION STATEMENT 🎯 ║ ╠═══════════════════════════════════════════════════════════════╣ ║ Share elite bug bounty techniques from world-class hunters ║ ║ Build the most comprehensive one-liner collection ║ ║ Empower the security research community ║ ╚═══════════════════════════════════════════════════════════════╝ ```

Il nostro obiettivo principale è condividere suggerimenti da noti cacciatori di bug. Utilizzando una metodologia di ricognizione avanzata, scopriamo sottodomini, API, token e vulnerabilità sfruttabili. Puntiamo a influenzare ed educare la comunità con potenti tecniche one-liner per una migliore comprensione e risultati più rapidi.

🏆 Cosa Rende Speciale Questo Repository?

Scarica lo strumento