Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
AllAboutBugBounty — 버그 바운티에 관한 모든 것 (바이패스, 페이로드 등) | Kitploit
도구/GitHubGitHub/daffainfo/allaboutbugbounty
ReconnaissancePayload GenerationVulnerability AnalysisExploitationWeb SecurityCTFPenetration TestingLearning & EducationCurated ResourcesLearning Paths & Courses
GitHubdaffainfo/allaboutbugbounty

AllAboutBugBounty

6.8k1.3k93년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

버그 바운티에 관한 모든 것 (바이패스, 페이로드 등)

저장소 보기

버그 바운티에 관한 모든 것

이것은 제가 다양한 소스에서 수집한 버그 바운티 노트입니다. 이 저장소에 기여하실 수도 있습니다!

취약점 목록

  • 임의 파일 업로드
  • CRLF 인젝션
  • 사이트 간 요청 위조 (CSRF)
  • 사이트 간 스크립팅 (XSS)
  • 서비스 거부 (DoS)
  • 소스 코드 노출
  • 호스트 헤더 인젝션
  • 안전하지 않은 직접 객체 참조 (IDOR)
  • 로컬 파일 포함 (LFI)
  • 대량 할당
  • NoSQL 인젝션 (NoSQLi)
  • OAuth 잘못된 구성
  • 오픈 리다이렉트
  • 반사 파일 다운로드 (RFD)
  • 원격 파일 포함 (RFI)
  • 서버 사이드 인클루드 인젝션 (SSI 인젝션)
  • 서버 사이드 요청 위조
  • SQL 인젝션 (SQLi)
  • 웹 캐시 기만
  • 웹 캐시 중독

우회 목록

  • 2FA 우회
  • 403 우회
  • 429 우회
  • 캡차 우회

체크리스트

  • 비밀번호 찾기 기능
  • 회원가입 기능 곧 제공 예정!

CVEs

  • CVEs 2021 (https://github.com/daffainfo/AllAboutBugBounty/blob/master/CVEs/2021)
  • CVEs 2022 (곧 제공 예정)
  • CVEs 2023 (곧 제공 예정)

기타

  • 계정 탈취
  • 깨진 링크 하이재킹
  • 비즈니스 로직 오류
  • 기본 자격 증명
  • 이메일 스푸핑
  • JWT 취약점
  • 탭내빙

기술

  • Apache (HTTP 서버)
  • Confluence
  • Grafana
  • HAProxy
  • Jenkins
  • Jira
  • Joomla
  • Laravel
  • Moodle
  • Nginx
  • WordPress
  • Zend

정찰

  • 범위 기반 정찰
  • Github Dorks
  • Google Dorks
  • Shodan Dorks

할 일 목록

  • 정찰 폴더 정리하기
  • 덜 알려진 웹 공격 추가하기
  • CVEs 폴더 추가됨
  • 각 취약점에 대한 여러 페이로드 우회 작성하기
    • 각 WAF에 대한 XSS 페이로드 (Cloudflare, Cloudfront, AWS 등)
    • 각 WAF에 대한 SQL 인젝션 페이로드 (Cloudflare, Cloudfront)
도구 다운로드