Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
AllAboutBugBounty — Tudo sobre bug bounty (bypasses, payloads, etc.) | Kitploit
Ferramentas/GitHubGitHub/daffainfo/allaboutbugbounty
ReconhecimentoGeração de PayloadsAnálise de VulnerabilidadesExploraçãoSegurança WebCTFTestes de PenetraçãoAprendizado e EducaçãoRecursos CuradosTrilhas e Cursos
GitHubdaffainfo/allaboutbugbounty

AllAboutBugBounty

6.8k1.3khá 3 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Tudo sobre bug bounty (bypasses, payloads, etc.)

Ver Repositório

Tudo sobre bug bounty

Estas são minhas anotações sobre bug bounty que coletei de várias fontes. Você também pode contribuir para este repositório!

Lista de Vulnerabilidades

  • Upload Arbitrário de Arquivos
  • Injeção CRLF
  • Falsificação de Solicitação entre Sites (CSRF)
  • Scripting entre Sites (XSS)
  • Negação de Serviço (DoS)
  • Código Fonte Exposto
  • Injeção de Cabeçalho de Host
  • Referências Diretas a Objetos Inseguras (IDOR)
  • Inclusão Local de Arquivos (LFI)
  • Atribuição em Massa
  • Injeção NoSQL (NoSQLi)
  • Configuração Incorreta do OAuth
  • Redirecionamento Aberto
  • Download de Arquivo Refletido (RFD)
  • Inclusão Remota de Arquivos (RFI)
  • Injeção de Inclusão do Lado do Servidor (Injeção SSI)
  • Falsificação de Solicitação do Lado do Servidor
  • Injeção SQL (SQLi)
  • Engano de Cache da Web
  • Envenenamento de Cache da Web

Lista de Bypass

  • Bypass de 2FA
  • Bypass de 403
  • Bypass de 429
  • Bypass de Captcha

Checklist

  • Funcionalidade de Esqueci a Senha
  • Funcionalidade de Registro EM BREVE!

CVEs

  • CVEs 2021 (https://github.com/daffainfo/AllAboutBugBounty/blob/master/CVEs/2021)
  • CVEs 2022 (EM BREVE)
  • CVEs 2023 (EM BREVE)

Diversos

  • Tomada de Conta
  • Sequestro de Link Quebrado
  • Erros de Lógica de Negócios
  • Credenciais Padrão
  • Falsificação de E-mail
  • Vulnerabilidades JWT
  • Tabnabbing

Tecnologias

  • Apache (Servidor HTTP)
  • Confluence
  • Grafana
  • HAProxy
  • Jenkins
  • Jira
  • Joomla
  • Laravel
  • Moodle
  • Nginx
  • WordPress
  • Zend

Reconhecimento

  • Reconhecimento Baseado em Escopo
  • Dorks do Github
  • Dorks do Google
  • Dorks do Shodan

Lista de Tarefas

  • Organizar a pasta de reconhecimento
  • Adicionar mais ataques web menos conhecidos
  • Pasta de CVEs adicionada
  • Escrever múltiplos bypasses de payload para cada vulnerabilidade
    • Payload XSS para cada WAF (Cloudflare, Cloudfront, AWS, etc)
    • Payload de injeção SQL para cada WAF (Cloudflare, Cloudfront)
Baixar ferramenta