Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Bug-Bounty — Bug Bounty ~ Awesomes | Books | Cheatsheets | Checklists | Tools | Wordlists | More | Kitploit
ツール/GitHubGitHub/anlominus/bug-bounty
ReconnaissanceVulnerability AnalysisWeb SecurityCTFPenetration TestingLearning & EducationCurated ResourcesLabs & Practice
GitHubanlominus/bug-bounty

Bug-Bounty

Bug Bounty ~ Awesomes | Books | Cheatsheets | Checklists | Tools | Wordlists | More

リポジトリを見る
6511089ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

בס״ד

⚜️ Aภl๏miuภuຮ ⚜️

⫷ HacKingPro ⫸
⫷ TryHackMe | KoTH ⫸
⫷ Privilege-Escalation⫸
⫷ ScanPro | Linfo | Diablo ⫸
⫷ Offensive-Security | PenTest ⫸
⫷ Goals | Studies | HacKing | AnyTeam ⫸

image


バグバウンティ

  • Awesomes
  • Books
  • Cheatsheets
  • Checklists
  • Tools
  • Wordlists
  • More

GitHub Bounty

GitHub Security Bug Bounty

ソフトウェアセキュリティ研究者は、脆弱性を発見するためにインターネット企業との関わりをますます深めています。

当プログラムはこうした研究者に敬意を表し、重大な脆弱性に対して30,000ドル以上の報奨金を提供します。


Awesomes

  • Awesome Bug Bounty Tools

    さまざまなバグバウンティツールを厳選したリスト

    https://github.com/vavkamil/awesome-bugbounty-tools

  • Awesome Bug Bounty

    バグバウンティプログラムと、バグバウンティハンターによるwrite-upを包括的に厳選したリストです。

  • Awesome CTF

    ()のフレームワーク、ライブラリ、リソース、ソフトウェア、チュートリアルを厳選したリストです。このリストは、CTF初心者から熟練プレイヤーまで、CTF関連のすべてを一箇所で見つけられるようにすることを目的としています。


Books

  • Hacking-Books 人気のあるハッキングPDFをいくつか紹介します

  • The Threat Hunter Playbook ~ The Threat Hunter Playbook

  • image

    The Threat Hunter Playbookは、検知ロジック、攻撃者の戦術、リソースを共有し、検知開発をより効率的にすることを目的とした、コミュニティ主導のオープンソースプロジェクトです。このプロジェクトのすべての検知ドキュメントは、侵害後の攻撃者行動を戦術グループに分類するMITRE ATT&CKの構造に従っており、インタラクティブノートブック形式で利用できます。ノートブックを使用することで、テキスト、クエリ、期待される出力だけでなく、コードも共有でき、他の人が事前に記録されたセキュリティデータセットに対して検知ロジックをローカル、またはBinderHubクラウドコンピューティング環境を通じてリモートで実行するのに役立ちます。


Cheatsheets

  • Bug Bounty Cheat Sheet

    バグバウンティハンターのための興味深いペイロード、ヒント、テクニックのリスト。

  • Bug Bounty Cheat Sheet

    バグバウンティハンターのための興味深いペイロード、ヒント、テクニックのリスト。


Cheacklists

  • Galaxy-Bugbounty-Checklist

    バグバウンティおよびペネトレーションテストのためのヒントとチュートリアル。


Tools

  • Bug Bounty Methodology & Tools

Twitchでライブのパッシブ偵察(Passive Recon)のみを実施する際に使用するツールの一部を紹介します:

  1. Recon-ng https://github.com/lanmaster53/recon-ng
  2. httpx https://github.com/projectdiscovery/httpx
  3. isup.sh https://github.com/gitnepal/isup
  4. Arjun https://github.com/s0md3v/Arjun
  5. jSQL https://github.com/ron190/jsql-injection
  6. Smuggler https://github.com/defparam/smuggler
  7. Sn1per https://github.com/1N3/Sn1per
  8. Spiderfoot https://github.com/smicallef/spiderfoot
  9. Nuclei https://github.com/projectdiscovery/nuclei
  10. Jaeles https://github.com/jaeles-project/jaeles
  11. ChopChop https://github.com/michelin/ChopChop
  12. Inception https://github.com/proabiral/inception
  13. Eyewitness https://github.com/FortyNorthSecurity/EyeWitness
  14. Meg https://github.com/tomnomnom/meg
  15. Gau - Get All Urls https://github.com/lc/gau
  16. Snallygaster https://github.com/hannob/snallygaster
  17. NMAP https://github.com/nmap/nmap
  18. Waybackurls https://github.com/tomnomnom/waybackurls
  19. Gotty https://github.com/yudai/gotty
  20. GF https://github.com/tomnomnom/gf
  21. GF Patterns
  • BugDog

    強力なバグハンティングツール。SQL、XSS、PHPコード実行、SSRFなどに対応。バグハンティング中に発見した独自のペイロードも追加してあります。もちろん、あなた独自のカスタムペイロードも追加できます ;)

    image

    • 注:BugDogはPythonで作られており、完全に動作させるにはpython2が必要です。

  • Bug-Bounty-Tools: バグバウンティのためのランダムなツール

  • BigBountyRecon

    BigBountyReconツールは、さまざまなGoogle dorkとオープンソースツールを使用した58の異なるテクニックを活用して、対象組織に対する初期偵察プロセスを迅速化します。


Wordlists

  • Bug-Bounty-Wordlists

    バグハンティング中に使用される重要なワードリストをすべて含むリポジトリ。

  • a-full-list-of-wordlists

    burpパックが含まれています

  • FuzzDB

    FuzzDBは、動的アプリケーションセキュリティテストを通じてアプリケーションのセキュリティ脆弱性を発見できる可能性を高めるために作成されました。これは、フォールトインジェクションパターン、予測可能なリソースの場所、サーバーレスポンスを照合するための正規表現に関する、最初で最も包括的なオープン辞書です。

  • wordlist-tools


More

  • The Bug Hunter's Methodology (TBHM)

    Webアプリケーションのセキュリティ評価、より具体的にはバグバウンティにおけるバグハンティングに関するものです。

  • Galaxy-Bugbounty-Checklist:

    バグバウンティおよびペネトレーションテストのためのヒントとチュートリアル。

  • HowToHunt

    脆弱性をハンティングする際のチュートリアルとやるべきこと。

  • Awesome-Bugbounty-Writeups

    バグバウンティのwrite-upを(バグタイプ別に)厳選したリスト。https://github.com/ngalongc/bug-bounty-reference に触発されています。


^ 先頭に戻る ^

ツールをダウンロード
Capture The Flag
CTF
  • Awesome Bug Bounty Builder

    Awesome Bug bounty builderプロジェクト - 脆弱性を見つけるための一般的なツールをすべて集約。

    image

  • https://github.com/1ndianl33t/Gf-Patterns
  • Paramspider https://github.com/devanshbatham/ParamSpider
  • XSSER https://github.com/epsylon/xsser
  • UPDOG https://github.com/sc0tfree/updog
  • JSScanner https://github.com/dark-warlord14/JSScanner
  • Takeover https://github.com/m4ll0k/takeover
  • Keyhacks https://github.com/streaak/keyhacks
  • S3 Bucket AIO Pwn https://github.com/blackhatethicalhacking/s3-buckets-aio-pwn
  • BHEH Sub Pwner Recon https://github.com/blackhatethicalhacking/bheh-sub-pwner
  • GitLeaks https://github.com/zricethezav/gitleaks
  • Domain-2IP-Converter https://github.com/blackhatethicalhacking/Domain2IP-Converter
  • Dalfox https://github.com/hahwul/dalfox
  • Log4j Scanner https://github.com/Black-Hat-Ethical-Hacking/log4j-scan
  • Osmedeus https://github.com/j3ssie/osmedeus
  • getJS https://github.com/003random/getJS
    • image
  • Hack-Pet:

    hack-petは、ハッカーやバグバウンティハンターに役立つコマンドスニペットのコレクションです。

    recon_profileに似ていますが、petを使用します。petはコマンドセットをより段階的に管理できます。

    image
    image

  • CTF-tool

    Capture The Flag(CTF)フレームワーク、ライブラリ、リソース、ソフトウェアを厳選したリスト。

  • Bug bounty toolkit

    バグバウンティやペネトレーションテストで使用できるさまざまなツールのリストはこちらです。

    カテゴリやツールは随時追加していきます。

    質問や提案があれば、お気軽にTwitter(https://twitter.com/_sehno_)でご連絡ください。

  • BugHuntingToolKit

    バグハンター向けのツールです。このツールには、バグハンターが使用するツールが含まれています。

  • Parrots Recon

    バグバウンティのための偵察自動化

  • OK-VPS

    image

    バグバウンティVPSセットアップツールインストーラー

    これらのツールを使用すると、ほとんどのバグバウンティツールを1つのコマンドだけでインストールできます。また、このツールは多くのツールを修正・調整して作られています ## @supr4s に特に感謝します。これらのツールのほとんどは彼のツールを改良したものだからです。

  • kali-repos

    バグバウンティとCTFのためのKali Linuxコンテナ

  • Bot-Bounty

    ペンテスト&バグバウンティ専用に作られたTelegram Bot用のPythonスクリプト。まるでTelegramシェルのようです。

    タスク(コマンドライン)が結果とともに完了すると通知されます。このボットが長時間のタスクを代行するため、完了時に注意を払う必要がなくなります。

    image
    image

  • サブドメイン偵察

    • amass
    • subfinder
    • assetfinder
    • dnsgen
    • shuffledns
    • httprobe
    • aquatone
  • 手動偵察

    • shodan
    • censys
    • google dorks
    • pastebin
    • github
  • 列挙 / クローリング

    • nmap
    • ffuf
    • hakrawler
    • gau
    • paramspider
    • arjun
    • parameth
  • XSS

    • xsshunter
    • xsscrapy
    • dalfox
  • SQLインジェクション

    • sqlmap
    • waybacksqliscanner
  • ワードリストの作業を楽にするためのツールセット

    AllAboutBugBounty

    バグバウンティに関するすべて(バイパス、ペイロードなど)

  • HolyTips

    バグバウンティハンティングとWebアプリケーションセキュリティに関するノート、チェックリスト、write-upのコレクション。

  • KingOfBugBountyTips

    私たちの主な目的は、有名なバグハンターたちのヒントを共有することです。偵察手法を用いることで、すでに悪用可能なサブドメイン、API、トークンを見つけ出し、報告することができます。Onelinetipsに影響を与え、新しいハンターがよりよく理解できるようにコマンドを説明したいと考えています。

  • Resources-for-Beginner-Bug-Bounty-Hunters:

    ###A バグバウンティを始めたい人向けのリソースリスト

    目次

    • 基礎
    • セットアップ
    • ツール
    • ラボ&テスト環境
    • トーク
    • 脆弱性の種類
    • モバイルハッキング
    • スマートコントラクト
    • コーディング&スクリプト
    • ハードウェア&IoT
    • ブログ記事&トーク
    • メディアリソース
    • 認定資格
    • マインドセット&メンタルヘルス