Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
KingOfBugBountyTips — Nosso principal objetivo é compartilhar dicas de alguns caçadores de bugs conhecidos. Usando metodologia de reconhecimento, conseguimos encontrar subdomínios, APIs e tokens que já são exploráveis, para que possamos reportá-los. Desejamos influenciar o Onelinetips e explicar os comandos, para melhor compreensão dos novos caçadores.. | Kitploit
Ferramentas/GitHubGitHub/kingofbugbounty/kingofbugbountytips
OSINT (Inteligência de Fontes Abertas)ReconhecimentoScanners de VulnerabilidadesSegurança WebTestes de PenetraçãoEnumeração de SubdomíniosAprendizado e EducaçãoRecursos Curados

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

Nosso principal objetivo é compartilhar dicas de alguns caçadores de bugs conhecidos. Usando metodologia de reconhecimento, conseguimos encontrar subdomínios, APIs e tokens que já são exploráveis, para que possamos reportá-los. Desejamos influenciar o Onelinetips e explicar os comandos, para melhor compreensão dos novos caçadores..

GitHub
kingofbugbounty/kingofbugbountytips

KingOfBugBountyTips

Ver Repositório
5.5k98431há 3 mesesRevisado pelo Kitploit
Compartilhar

KingOfBugBountyTips

Tactical Recon

O Arsenal Definitivo de Reconhecimento para Bug Bounty

"Nas sombras caçamos, no código confiamos"


Stars Forks Last Commit License


Telegram | Twitter | YouTube | LinkedIn


Escopo do VDP do DoD

Programa de Divulgação de Vulnerabilidades do DoD | KingRecon DOD

Escopo Completo do DoD - 19 Domínios```bash # BBRF Scope - All DoD Domains bbrf inscope add '*.af.mil' '*.army.mil' '*.marines.mil' '*.navy.mil' '*.spaceforce.mil' '*.ussf.mil' '*.pentagon.mil' '*.osd.mil' '*.disa.mil' '*.dtra.mil' '*.dla.mil' '*.dcma.mil' '*.dtic.mil' '*.dau.mil' '*.health.mil' '*.ng.mil' '*.uscg.mil' '*.socom.mil' '*.dds.mil' '*.yellowribbon.mil' ``` | Ramos Militares | Agências do DoD | Comandos de Apoio | |:-----------------|:-------------|:-----------------| | `*.af.mil` - Força Aérea | `*.pentagon.mil` - Quartel-General do Pentágono | `*.dtic.mil` - Centro de Informações Técnicas | | `*.army.mil` - Exército | `*.osd.mil` - Gabinete do Secretário de Defesa | `*.dau.mil` - Universidade de Aquisição | | `*.marines.mil` - Fuzileiros Navais | `*.disa.mil` - Sistemas de Informação de Defesa | `*.health.mil` - Saúde Militar | | `*.navy.mil` - Marinha | `*.dtra.mil` - Redução de Ameaças | `*.ng.mil` - Guarda Nacional | | `*.spaceforce.mil` - Força Espacial | `*.dla.mil` - Agência de Logística | `*.uscg.mil` - Guarda Costeira | | `*.ussf.mil` - Força Espacial | `*.dcma.mil` - Gestão de Contratos | `*.socom.mil` - Operações Especiais |

Aviso de Segurança

Este repositório é APENAS para testes EDUCACIONAIS e AUTORIZADOS. Sempre obtenha autorização adequada antes de testar.

📜 Clique para ler nossa Política e Diretrizes de Segurança

✅ Casos de Uso Permitidos

  • ✅ Programas de Bug Bounty Autorizados - HackerOne, Bugcrowd, Intigriti, etc.
  • ✅ Testes de Penetração Autorizados - Com permissão por escrito
  • ✅ Ambientes de Laboratório Pessoais - Sua própria infraestrutura
  • ✅ Fins Educacionais - Aprendizado e pesquisa
  • ✅ Programa VDP do DoD - Seguindo as regras do programa

❌ Atividades Proibidas

  • ❌ Testes Não Autorizados - Testar sem permissão explícita
  • ❌ Intenção Maliciosa - Usar técnicas para causar dano ou roubo
  • ❌ Testes Fora do Escopo - Testar alvos fora do escopo do programa
  • ❌ Engenharia Social - A menos que explicitamente permitido no programa
  • ❌ Ataques DoS/DDoS - Ataques de exaustão de recursos

📋 Diretrizes de Divulgação Responsável

  1. Leia a Política do Programa - Sempre revise o escopo e as regras
  2. Teste com Segurança - Não cause danos a sistemas de produção
  3. Documente Tudo - Mantenha anotações detalhadas das suas descobertas
  4. Relate em Particular - Use canais oficiais para divulgação
  5. Dê Tempo para Corrigir - Permita que os fornecedores tenham tempo razoável para corrigir
  6. Seja Profissional - Mantenha padrões éticos

🔒 Relatar Problemas de Segurança

Encontrou um problema de segurança neste repositório? Por favor, relate-o de forma responsável:

Report Issue


📚 Índice

Clique para expandir a navegação
SeçãoDescrição
SobreVisão geral e objetivos do projeto
Início RápidoComece em 5 minutos
Ferramentas NecessáriasConjunto de ferramentas essenciais
Escopo BBRF DoDConfiguração de escopo do DoD
Enumeração de SubdomíniosEncontrando subdomínios
Recon JavaScriptAnálise de arquivos JS
Detecção de XSSCross-site scripting
Injeção de SQLTécnicas de SQLi
SSRF e SSTIAtaques do lado do servidor
Rastreamento WebMétodos de rastreamento profundo
Descoberta de ParâmetrosParâmetros ocultos
Descoberta de ConteúdoArquivos sensíveis
Varredura NucleiVarredura automatizada
Testes de Segurança de APIVulnerabilidades de API
Segurança na NuvemAWS, GCP, Azure
Scripts de AutomaçãoScripts prontos para uso
Funções BashProdutividade no shell
Novos Oneliners 2026Exploits e técnicas CVE-2026
Oneliners 2024-2025Técnicas anteriores
Descoberta de CVE de Fevereiro de 2026Oneliners de reconhecimento CVE mais recentes
Mecanismos de BuscaMecanismos de busca para hackers
WordlistsMelhores wordlists
RecursosLivros, cursos, blogs

🎯 Sobre

```ascii ╔═══════════════════════════════════════════════════════════════╗ ║ 🎯 MISSION STATEMENT 🎯 ║ ╠═══════════════════════════════════════════════════════════════╣ ║ Share elite bug bounty techniques from world-class hunters ║ ║ Build the most comprehensive one-liner collection ║ ║ Empower the security research community ║ ╚═══════════════════════════════════════════════════════════════╝ ```

Nosso principal objetivo é compartilhar dicas de caçadores de bugs conhecidos. Usando metodologia avançada de reconhecimento, descobrimos subdomínios, APIs, tokens e vulnerabilidades que são exploráveis. Nosso objetivo é influenciar e educar a comunidade com técnicas poderosas de one-liners para melhor compreensão e resultados mais rápidos.

🏆 O Que Torna Este Repositório Especial?

Baixar ferramenta