Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Bug-Bounty-Beginner-Roadmap — Esta é uma fábrica de recursos para qualquer pessoa que deseja começar a caça de bugs e precisaria de orientação como iniciante. | Kitploit
Ferramentas/GitHubGitHub/bittentech/bug-bounty-beginner-roadmap
Análise de VulnerabilidadesExploraçãoColeta de InformaçõesSegurança WebCTFTestes de PenetraçãoAprendizado e EducaçãoRecursos CuradosTrilhas e Cursos

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Labs e Prática
GitHubbittentech/bug-bounty-beginner-roadmap

Bug-Bounty-Beginner-Roadmap

Esta é uma fábrica de recursos para qualquer pessoa que deseja começar a caça de bugs e precisaria de orientação como iniciante.

Ver Repositório
2.4k312há 2 anosRevisado pelo Kitploit

Por favor, não hesite em contribuir com este repositório!

Roadmap para Iniciantes em Bug Bounty

Olá! Eu sou Ansh Bhawnani. Atualmente trabalho como Engenheiro de Segurança e também sou criador de conteúdo em meio período. Estou criando este repositório para que todos possam contribuir, a fim de orientar as mentes jovens e entusiasmadas a iniciarem suas carreiras em bug bounty. Mais conteúdo será adicionado regularmente. Continue acompanhando. Então, vamos começar!

NOTA: O cenário de bug bounty mudou nos últimos anos. Os problemas que costumávamos encontrar facilmente há um ano não são fáceis agora. A automação está sendo usada rigorosamente e a maioria das "frutas fáceis" está sendo duplicada se você estiver sem sorte. Se você quiser começar a fazer bug bounty, terá que ser determinado a ser consistente e focado, pois a concorrência é muito alta.

Introdução

  • O que é um bug?
    • Bug de segurança ou vulnerabilidade é “uma fraqueza na lógica computacional (ex.: código) encontrada em componentes de software e hardware que, quando explorada, resulta em impacto negativo à confidencialidade, integridade OU disponibilidade.
  • O que é Bug Bounty?
    • Bug bounty ou programa de bug bounty é um jargão de TI para um programa de recompensa ou premiação oferecido por encontrar e reportar um bug em um determinado produto de software. Muitas empresas de TI oferecem bug bounties para impulsionar a melhoria do produto e obter mais interação dos usuários finais ou clientes. Empresas que operam programas de bug bounty podem receber centenas de relatórios de bugs, incluindo bugs de segurança e vulnerabilidades de segurança, e muitos que relatam esses bugs podem receber prêmios.
  • Qual é a Recompensa?
    • Existem todos os tipos de recompensas com base na gravidade do problema e no custo para corrigi-lo. Elas podem variar de dinheiro real (mais prevalente) a assinaturas premium (Prime/Netflix), cupons de desconto (para e-commerce de sites de compras), vales-presente, brindes (roupas, crachás, papelaria personalizada, etc.). O dinheiro pode variar de 50$ a 50.000$ e até mais.

O que aprender?

  • Técnico
    • Fundamentos de Computação
      • https://www.comptia.org/training/by-certification/a
      • https://www.youtube.com/watch?v=tIfRDPekybU
      • https://www.tutorialspoint.com/computer_fundamentals/index.htm
      • https://onlinecourses.swayam2.ac.in/cec19_cs06/preview
      • https://www.udemy.com/course/complete-computer-basics-course/
      • https://www.coursera.org/courses?query=computer%20fundamentals
    • Redes de Computadores
      • https://www.youtube.com/watch?v=0AcpUwnc12E&list=PLkW9FMxqUvyZaSQNQslneeODER3bJCb2K
      • https://www.youtube.com/watch?v=qiQR5rTSshw -https://www.youtube.com/watch?v=L3ZzkOTDins
      • https://www.udacity.com/course/computer-networking--ud436
      • https://www.coursera.org/professional-certificates/google-it-support
      • https://www.udemy.com/course/introduction-to-computer-networks/
    • Sistemas Operacionais
      • https://www.youtube.com/watch?v=z2r-p7xc7c4
      • https://www.youtube.com/watch?v=_tCY-c-sPZc
      • https://www.coursera.org/learn/os-power-user
      • https://www.udacity.com/course/introduction-to-operating-systems--ud923

De onde aprender?

  • Livros
    • Web Application Hacker's Handbook: https://www.amazon.com/Web-Application-Hackers-Handbook-Exploiting/dp/1118026470
    • Real World Bug Hunting: https://www.amazon.in/Real-World-Bug-Hunting-Field-Hacking-ebook/dp/B072SQZ2LG
    • Bug Bounty Hunting Essentials: https://www.amazon.in/Bug-Bounty-Hunting-Essentials-Quick-paced-ebook/dp/B079RM344H
    • Bug Bounty Bootcamp: https://www.amazon.in/Bug-Bounty-Bootcamp-Reporting-Vulnerabilities-ebook/dp/B08YK368Y3
    • Hands on Bug Hunting: https://www.amazon.in/Hands-Bug-Hunting-Penetration-Testers-ebook/dp/B07DTF2VL6
    • Hacker's Playbook 3: https://www.amazon.in/Hacker-Playbook-Practical-Penetration-Testing/dp/1980901759
    • OWASP Testing Guide: https://www.owasp.org/index.php/OWASP_Testing_Project
    • Web Hacking 101: https://www.pdfdrive.com/web-hacking-101-e26570613.html
    • OWASP Mobile Testing Guide :https://www.owasp.org/index.php/OWASP_Mobile_Security_Testing_Guide
  • Writeups
    • Medium: https://medium.com/analytics-vidhya/a-beginners-guide-to-cyber-security-3d0f7891c93a
    • Infosec Writeups: https://infosecwriteups.com/?gi=3149891cc73d
    • Hackerone Hacktivity: https://hackerone.com/hacktivity
    • Google VRP Writeups: https://github.com/xdavidhu/awesome-google-vrp-writeups

Junte-se ao Twitter Hoje!

Pesquisadores de segurança de classe mundial e caçadores de bug bounty estão no Twitter. Onde você está? Junte-se ao Twitter agora e receba atualizações diárias sobre novos problemas, vulnerabilidades, zero days, exploits, e junte-se a pessoas que compartilham suas metodologias, recursos, anotações e experiências no mundo da segurança cibernética!

PRATIQUE! PRATIQUE! e PRATIQUE!

  • CTF

    • Hacker 101: https://www.hackerone.com/hackers/hacker101
    • PicoCTF: https://picoctf.org/
    • TryHackMe: https://tryhackme.com/ (premium/free)
    • HackTheBox: https://www.hackthebox.com/ (premium)
    • VulnHub: https://www.vulnhub.com/
    • HackThisSite: https://hackthissite.org/
    • CTFChallenge: https://ctfchallenge.co.uk/
    • PentesterLab: https://pentesterlab.com/referral/olaL4k8btE8wqA (premium)
  • Laboratórios Online

    • PortSwigger Web Security Academy: https://portswigger.net/web-security
    • OWASP Juice Shop: https://owasp.org/www-project-juice-shop/
    • XSSGame: https://xss-game.appspot.com/
    • BugBountyHunter: https://www.bugbountyhunter.com/ (premium)
    • W3Challs : https://w3challs.com/
  • Laboratórios Offline

    • DVWA: https://dvwa.co.uk/
    • bWAPP: http://www.itsecgames.com/
    • Metasploitable2: https://sourceforge.net/projects/metasploitable/files/Metasploitable2/
    • BugBountyHunter: https://www.bugbountyhunter.com/ (premium)
    • W3Challs : https://w3challs.com/

Mais Ferramentas e Serviços para Usar

  • Servidores

  • Shodan - Mecanismo de busca para a Internet de Todas as Coisas

  • Censys Search - Mecanismo de busca para todos os servidores na Internet, para reduzir a exposição e melhorar a segurança

  • Onyphe.io - Mecanismo de busca de defesa cibernética para dados de inteligência de ameaças cibernéticas e de código aberto

  • ZoomEye - Mapeamento global do ciberespaço

  • GreyNoise - A fonte para entender o ruído da internet

  • Natlas - Escalando a varredura de rede

  • Netlas.io - Descubra, pesquise e monitore quaisquer ativos disponíveis online

  • FOFA - Mapeamento do ciberespaço

  • Quake - Sistema de levantamento e mapeamento do ciberespaço

  • Hunter - Mecanismos de busca na internet para pesquisadores de segurança

Vulnerabilidades

  • NIST NVD - Banco de Dados Nacional de Vulnerabilidades dos EUA
  • MITRE CVE - Identificar, definir e catalogar vulnerabilidades de segurança cibernética divulgadas publicamente
  • GitHub Advisory Database - Banco de dados de vulnerabilidades de segurança, incluindo CVEs e avisos de segurança originados no GitHub
  • cloudvulndb.org - O Banco de Dados Aberto de Vulnerabilidades e Problemas de Segurança em Nuvem
  • osv.dev - Vulnerabilidades de Código Aberto
  • Vulners.com - Seu mecanismo de busca para inteligência de segurança
  • opencve.io - A maneira mais fácil de acompanhar atualizações de CVE e ser alertado sobre novas vulnerabilidades
  • security.snyk.io - Banco de Dados de Vulnerabilidades de Código Aberto
  • Mend Vulnerability Database - O maior banco de dados de vulnerabilidades de código aberto
  • Rapid7 - DB - Banco de Dados de Vulnerabilidades e Exploits
  • CVEDetails - A fonte definitiva de dados sobre vulnerabilidades de segurança
  • VulnIQ - Solução de inteligência e gerenciamento de vulnerabilidades
  • SynapsInt - A ferramenta unificada de pesquisa OSINT
  • Aqua Vulnerability Database - Vulnerabilidades e fraquezas em aplicações de código aberto e infraestrutura nativa em nuvem
  • Vulmon - Mecanismo de busca de vulnerabilidades e exploits
  • VulDB - O banco de dados de vulnerabilidades número um
  • ScanFactory - Monitoramento de Segurança em Tempo Real
  • Trend Micro Zero Day Initiative - Vulnerabilidades divulgadas publicamente descobertas por pesquisadores da Zero Day Initiative

Exploits

  • Exploit-DB - Banco de Dados de Exploits
  • Sploitus - Lugar central conveniente para identificar os exploits mais recentes
  • Rapid7 - DB - Banco de Dados de Vulnerabilidades e Exploits
  • Vulmon - Mecanismo de busca de vulnerabilidades e exploits
  • packetstormsecurity.com - Serviços de Segurança da Informação, Notícias, Arquivos, Ferramentas, Exploits, Avisos e Whitepapers
  • 0day.today - Banco de dados definitivo de exploits e vulnerabilidades
  • LOLBAS - Binários, Scripts e Bibliotecas "Living Off The Land"
  • GTFOBins - Lista selecionada de binários Unix que podem ser usados para contornar restrições de segurança locais em sistemas mal configurados
  • Payloads All The Things - Uma lista de payloads e bypasses úteis para Segurança de Aplicações Web
  • XSS Payloads - O país das maravilhas dos usos inesperados de JavaScript, e mais
  • exploitalert.com - Banco de Dados de Exploits
  • Reverse Shell generator - Gerador online de Reverse Shell com funcionalidade de Local Storage, codificação URI & Base64, gerador MSFVenom e Modo Raw
  • HackerOne hacktivity - Veja a atividade hacker mais recente no HackerOne
  • Bugcrowd Crowdstream - Vitrine de submissões aceitas e divulgadas nos programas da Bugcrowd
  • GTFOArgs - Lista selecionada de binários Unix que podem ser manipulados para injeção de argumentos
  • shell-storm.org/shellcode - Banco de dados de shellcodes para casos de estudo
  • Hacking the Cloud - Enciclopédia de ataques/táticas/técnicas que profissionais de segurança ofensiva podem usar em sua próxima aventura de exploração em nuvem

Plataformas de Bug Bounty

  • Crowdsourcing

    • Bugcrowd: https://www.bugcrowd.com/
    • Hackerone: https://www.hackerone.com/
    • Intigriti: https://www.intigriti.com/
    • YesWeHack: https://www.yeswehack.com/
    • OpenBugBounty: https://www.openbugbounty.org/
  • Programas Individuais

    • Meta: https://www.facebook.com/whitehat
    • Google: https://about.google/appsecurity/

Formato de Relatório de Bug Bounty

  • Título

    • A primeira impressão é a última impressão, o engenheiro de segurança olha o título primeiro e deve ser capaz de identificar o problema.
    • Escreva sobre que tipo de funcionalidade você consegue abusar ou que tipo de proteção você consegue contornar. Escreva em apenas uma linha.
    • Inclua o Impacto do problema no título, se possível.
  • Descrição

    • Este componente fornece detalhes da vulnerabilidade; você pode explicar a vulnerabilidade aqui, escrever sobre os caminhos, endpoints, mensagens de erro que obteve durante os testes. Você também pode anexar requisições HTTP, código-fonte vulnerável.
  • Passos para Reproduzir

    • Escreva o processo passo a passo para recriar o bug. É importante que o proprietário do aplicativo possa verificar o que você encontrou e entender o cenário.
    • Você deve escrever cada passo claramente, em ordem, para demonstrar o problema. Isso ajuda os engenheiros de segurança a fazer a triagem rapidamente.
  • Prova de Conceito

    • Este componente é o visual de todo o trabalho. Você pode gravar um vídeo de demonstração ou anexar capturas de tela.
  • Impacto

    • Escreva sobre o impacto na vida real, como um atacante pode se aproveitar se ele/ela explorar a vulnerabilidade com sucesso.
    • Que tipo de danos possíveis poderiam ser causados? (evite escrever sobre o impacto teórico)
    • Deve estar alinhado com o objetivo de negócio da organização

Relatório de Exemplo

Algumas dicas adicionais

  1. Não faça bug bounty em tempo integral no começo (embora eu sugira não fazer em tempo integral em nenhum momento). Não há garantia de encontrar bugs a cada dois dias, não há estabilidade. Mantenha sempre múltiplas fontes de renda (bug bounty não sendo a principal).
  2. Mantenha-se atualizado, o aprendizado nunca deve parar. Junte-se ao Twitter, siga boas pessoas, mantenha a curiosidade de aprender algo novo todos os dias. Leia writeups, blogs e continue expandindo seu conhecimento.
  3. Sempre veja o bug bounty como um meio de aprimorar suas habilidades. O dinheiro virá somente depois que você tiver as habilidades. Utilize o dinheiro apenas como motivação.
  4. Não dependa de automação. Você não pode esperar que uma ferramenta gere dinheiro para você. A automação está em toda parte. A chave para o sucesso no Bug Bounty é ser único. Construa sua própria metodologia, aprenda com os outros e aplique por conta própria.
  5. Sempre tente escalar a gravidade do bug, mantenha uma mentalidade mais ampla. Um RCE sempre tem maior impacto do que upload arbitrário de arquivos.
  6. Não é necessário que uma vulnerabilidade seja recompensada com base no impacto padrão definido pelo setor. Os proprietários dos ativos classificam o problema com uma classificação de risco, muitas vezes calculada como impacto * probabilidade (explorabilidade). Por exemplo, uma Injeção de SQL por padrão tem impacto Crítico, mas se o aplicativo for acessível apenas dentro da VPN da organização e não contiver nenhum dado de usuário/PII no banco de dados, a probabilidade de exploração é reduzida, assim como o risco.
  7. Mantenha-se conectado à comunidade. Aprenda e contribua. Sempre há alguém melhor que você em alguma coisa. Não perca uma oportunidade de fazer networking. Participe de fóruns, vá a conferências e eventos de hacking, conheça pessoas, aprenda com suas experiências.
  8. Esteja sempre disposto a ajudar.
Baixar ferramenta
  • https://www.udemy.com/course/linux-command-line-volume1/
  • https://www.youtube.com/watch?v=v_1zB2WNN14
  • Linha de Comando
    • Windows:
      • https://www.youtube.com/watch?v=TBBbQKp9cKw&list=PLRu7mEBdW7fDTarQ0F2k2tpwCJg_hKhJQ
      • https://www.youtube.com/watch?v=fid6nfvCz1I&list=PLRu7mEBdW7fDlf80vMmEJ4Vw9uf2Gbyc_
      • https://www.youtube.com/watch?v=UVUd9_k9C6A
    • Linux:
      • https://www.youtube.com/watch?v=fid6nfvCz1I&list=PLRu7mEBdW7fDlf80vMmEJ4Vw9uf2Gbyc_
      • https://www.youtube.com/watch?v=UVUd9_k9C6A -
      • https://www.youtube.com/watch?v=GtovwKDemnI
      • https://www.youtube.com/watch?v=2PGnYjbYuUo
      • https://www.youtube.com/watch?v=e7BufAVwDiM&t=418s
      • https://www.youtube.com/watch?v=bYRfRGbqDIw&list=PLkPmSWtWNIyTQ1NX6MarpjHPkLUs3u1wG&index=4
  • Programação
    • C
      • https://www.youtube.com/watch?v=irqbmMNs2Bo
      • https://www.youtube.com/watch?v=ZSPZob_1TOk
      • https://www.programiz.com/c-programming
    • Python
      • https://www.youtube.com/watch?v=ZLga4doUdjY&t=30352s
      • https://www.youtube.com/watch?v=gfDE2a7MKjA
      • https://www.youtube.com/watch?v=eTyI-M50Hu4
    • JavaScript
      • https://www.youtube.com/watch?v=-lCF2t6iuUc
      • https://www.youtube.com/watch?v=hKB-YGF14SY&t=1486s
      • https://www.youtube.com/watch?v=jS4aFq5-91M
    • PHP
      • https://www.youtube.com/watch?v=1SnPKhCdlsU
      • https://www.youtube.com/watch?v=OK_JCtrrv-c
      • https://www.youtube.com/watch?v=T8SEGXzdbYg&t=1329s
  • Blogs e Artigos
    • Hacking Articles: https://www.hackingarticles.in/
    • Vickie Li Blogs: https://vickieli.dev/
    • Bugcrowd Blogs: https://www.bugcrowd.com/blog/
    • Intigriti Blogs: https://blog.intigriti.com/
    • Portswigger Blogs: https://portswigger.net/blog
  • Fóruns
    • Reddit: https://www.reddit.com/r/websecurity/
    • Reddit: https://www.reddit.com/r/netsec/
    • Bugcrowd Discord: https://discord.com/invite/TWr3Brs
  • Sites Oficiais
    • OWASP: https://owasp.org/
    • PortSwigger: https://portswigger.net/
    • Cloudflare: https://www.cloudflare.com/
  • Canais do YouTube
    • Inglês
      • Insider PHD: https://www.youtube.com/c/InsiderPhD
      • Stok: https://www.youtube.com/c/STOKfredrik
      • Bug Bounty Reports Explained: https://www.youtube.com/c/BugBountyReportsExplained
      • Vickie Li: https://www.youtube.com/c/VickieLiDev
      • Hacking Simplified: https://www.youtube.com/c/HackingSimplifiedAS
      • Pwn function :https://www.youtube.com/c/PwnFunction
      • Farah Hawa: https://www.youtube.com/c/FarahHawa
      • XSSRat: https://www.youtube.com/c/TheXSSrat
      • Zwink: https://www.youtube.com/channel/UCDl4jpAVAezUdzsDBDDTGsQ
      • Live Overflow :https://www.youtube.com/c/LiveOverflow
    • Hindi
      • Spin The Hack: https://www.youtube.com/c/SpinTheHack
      • Pratik Dabhi: https://www.youtube.com/c/impratikdabhi
  • Google Project Zero - Vulnerabilidades, incluindo Zero Days
  • Trickest CVE Repository - Reúne e atualiza todas as CVEs disponíveis e mais recentes com seus PoCs
  • cnvd.org.cn - Banco de Dados Nacional de Vulnerabilidades da China
  • InTheWild.io - Verifique CVEs em nosso feed gratuito e de código aberto de vulnerabilidades exploradas
  • Vulnerability Lab - Pesquisa de vulnerabilidades, bug bounties e avaliações de vulnerabilidades
  • Red Hat Security Advisories - Informações sobre falhas de segurança que afetam produtos e serviços Red Hat na forma de avisos de segurança
  • Cisco Security Advisories - Avisos de segurança e informações sobre vulnerabilidades para produtos Cisco, incluindo equipamentos de rede e software
  • Microsoft Security Response Center - Relatórios de vulnerabilidades de segurança que afetam produtos e serviços Microsoft
  • VARIoT - Banco de Dados de Vulnerabilidades de IoT da VARIoT
  • LOLDrivers - Projeto de código aberto que reúne drivers do Windows vulneráveis, maliciosos e conhecidos como maliciosos
  • PwnWiki - Coleção de TTPs (ferramentas, táticas e procedimentos) para o que fazer após obter acesso
  • CVExploits Search - Seu banco de dados abrangente de exploits de CVE de toda a internet
  • VARIoT - Banco de dados de exploits de IoT da VARIoT
  • LOOBins - Informações detalhadas sobre vários binários integrados do macOS e como eles podem ser usados por agentes de ameaças para fins maliciosos
  • Coalition Exploit Scoring System - Modelo que pontua dinamicamente vulnerabilidades novas e existentes para refletir sua probabilidade de exploração
  • WADComs - Folha de referência interativa contendo uma lista selecionada de ferramentas de segurança ofensiva e seus respectivos comandos para uso contra ambientes Windows/AD
  • LOLAPPS - Compêndio de aplicações que podem ser usadas para realizar exploração no dia a dia
  • Living off the Hardware - Coleção de recursos que fornece orientação sobre como identificar e utilizar hardware malicioso e dispositivos maliciosos
  • Living Off the Pipeline - Como ferramentas de desenvolvimento comumente usadas em pipelines de CI/CD podem ser usadas para obter execução arbitrária de código