Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Bug-Bounty-Beginner-Roadmap — Это фабрика ресурсов для всех, кто хочет начать заниматься баг-хантингом и нуждается в руководстве для начинающих. | Kitploit
Инструменты/GitHubGitHub/bittentech/bug-bounty-beginner-roadmap
Анализ уязвимостейЭксплуатацияСбор информацииВеб-безопасностьCTFТестирование на ПроникновениеОбучение и ОбразованиеПодобранные РесурсыУчебные Маршруты и Курсы

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Лаборатории и Практика
GitHubbittentech/bug-bounty-beginner-roadmap

Bug-Bounty-Beginner-Roadmap

Это фабрика ресурсов для всех, кто хочет начать заниматься баг-хантингом и нуждается в руководстве для начинающих.

Репозиторий
2.4k3122 лет назадПроверено Kitploit

Не стесняйтесь вносить свой вклад в этот репозиторий!

Дорожная карта для начинающих в Bug Bounty

Привет! Я Ansh Bhawnani. В настоящее время я работаю инженером по безопасности (Security Engineer), а также по совместительству создаю контент. Я создаю этот репозиторий, чтобы каждый мог внести свой вклад и помочь направить молодые и увлечённые умы, начинающие свою карьеру в сфере bug bounty. Контент будет добавляться регулярно. Следите за обновлениями. Итак, начнём!

ПРИМЕЧАНИЕ: Ландшафт bug bounty изменился за последние несколько лет. Проблемы, которые мы легко находили год назад, сейчас найти не так просто. Автоматизация активно используется, и большинство «низко висящих плодов» уже продублированы, если вам не повезло. Если вы хотите начать заниматься bug bounty, вам нужно быть решительным, последовательным и сосредоточенным, так как конкуренция очень высока.

Введение

  • Что такое баг?
    • Баг безопасности или уязвимость — это «слабое место в вычислительной логике (например, в коде), обнаруженное в программных и аппаратных компонентах, которое при эксплуатации приводит к негативному воздействию на конфиденциальность, целостность ИЛИ доступность».
  • Что такое Bug Bounty?
    • Bug bounty или программа bug bounty — это ИТ-жаргон, обозначающий программу вознаграждения за поиск и сообщение об ошибке в конкретном программном продукте. Многие ИТ-компании предлагают bug bounty, чтобы стимулировать улучшение продукта и получать больше взаимодействия от конечных пользователей или клиентов. Компании, которые управляют программами bug bounty, могут получать сотни отчётов об ошибках, включая баги безопасности и уязвимости, и многие из тех, кто сообщает об этих ошибках, могут получить вознаграждение.
  • Какое бывает вознаграждение?
    • Существуют всевозможные виды вознаграждений в зависимости от серьёзности проблемы и стоимости её устранения. Они могут варьироваться от реальных денег (наиболее распространённый вариант) до премиум-подписок (Prime/Netflix), дисконтных купонов (для интернет-магазинов), подарочных сертификатов, мерча (одежда, бейджи, фирменные канцтовары и т. д.). Сумма денежного вознаграждения может составлять от 50$ до 50 000$ и даже больше.

Что изучать?

  • Технические знания
    • Основы компьютера
      • https://www.comptia.org/training/by-certification/a
      • https://www.youtube.com/watch?v=tIfRDPekybU
      • https://www.tutorialspoint.com/computer_fundamentals/index.htm
      • https://onlinecourses.swayam2.ac.in/cec19_cs06/preview
      • https://www.udemy.com/course/complete-computer-basics-course/
      • https://www.coursera.org/courses?query=computer%20fundamentals
    • Компьютерные сети
      • https://www.youtube.com/watch?v=0AcpUwnc12E&list=PLkW9FMxqUvyZaSQNQslneeODER3bJCb2K
      • https://www.youtube.com/watch?v=qiQR5rTSshw -https://www.youtube.com/watch?v=L3ZzkOTDins
      • https://www.udacity.com/course/computer-networking--ud436
      • https://www.coursera.org/professional-certificates/google-it-support
      • https://www.udemy.com/course/introduction-to-computer-networks/
    • Операционные системы
      • https://www.youtube.com/watch?v=z2r-p7xc7c4
      • https://www.youtube.com/watch?v=_tCY-c-sPZc
      • https://www.coursera.org/learn/os-power-user
      • https://www.udacity.com/course/introduction-to-operating-systems--ud923

Где учиться?

  • Книги
    • Web Application Hacker's Handbook: https://www.amazon.com/Web-Application-Hackers-Handbook-Exploiting/dp/1118026470
    • Real World Bug Hunting: https://www.amazon.in/Real-World-Bug-Hunting-Field-Hacking-ebook/dp/B072SQZ2LG
    • Bug Bounty Hunting Essentials: https://www.amazon.in/Bug-Bounty-Hunting-Essentials-Quick-paced-ebook/dp/B079RM344H
    • Bug Bounty Bootcamp: https://www.amazon.in/Bug-Bounty-Bootcamp-Reporting-Vulnerabilities-ebook/dp/B08YK368Y3
    • Hands on Bug Hunting: https://www.amazon.in/Hands-Bug-Hunting-Penetration-Testers-ebook/dp/B07DTF2VL6
    • Hacker's Playbook 3: https://www.amazon.in/Hacker-Playbook-Practical-Penetration-Testing/dp/1980901759
    • OWASP Testing Guide: https://www.owasp.org/index.php/OWASP_Testing_Project
    • Web Hacking 101: https://www.pdfdrive.com/web-hacking-101-e26570613.html
    • OWASP Mobile Testing Guide :https://www.owasp.org/index.php/OWASP_Mobile_Security_Testing_Guide
  • Райтапы
    • Medium: https://medium.com/analytics-vidhya/a-beginners-guide-to-cyber-security-3d0f7891c93a
    • Infosec Writeups: https://infosecwriteups.com/?gi=3149891cc73d
    • Hackerone Hacktivity: https://hackerone.com/hacktivity
    • Google VRP Writeups: https://github.com/xdavidhu/awesome-google-vrp-writeups

Присоединяйтесь к Twitter уже сегодня!

Исследователи безопасности мирового уровня и охотники за багами (bug bounty hunters) сидят в Twitter. А где вы? Присоединяйтесь к Twitter прямо сейчас и получайте ежедневные обновления о новых проблемах, уязвимостях, zero-day, эксплойтах, а также присоединяйтесь к людям, которые делятся своими методологиями, ресурсами, заметками и опытом в мире кибербезопасности!

ПРАКТИКА! ПРАКТИКА! И ПРАКТИКА!

  • CTF

    • Hacker 101: https://www.hackerone.com/hackers/hacker101
    • PicoCTF: https://picoctf.org/
    • TryHackMe: https://tryhackme.com/ (премиум/бесплатно)
    • HackTheBox: https://www.hackthebox.com/ (премиум)
    • VulnHub: https://www.vulnhub.com/
    • HackThisSite: https://hackthissite.org/
    • CTFChallenge: https://ctfchallenge.co.uk/
    • PentesterLab: https://pentesterlab.com/referral/olaL4k8btE8wqA (премиум)
  • Онлайн-лаборатории

    • PortSwigger Web Security Academy: https://portswigger.net/web-security
    • OWASP Juice Shop: https://owasp.org/www-project-juice-shop/
    • XSSGame: https://xss-game.appspot.com/
    • BugBountyHunter: https://www.bugbountyhunter.com/ (премиум)
    • W3Challs : https://w3challs.com/
  • Офлайн-лаборатории

    • DVWA: https://dvwa.co.uk/
    • bWAPP: http://www.itsecgames.com/
    • Metasploitable2: https://sourceforge.net/projects/metasploitable/files/Metasploitable2/
    • BugBountyHunter: https://www.bugbountyhunter.com/ (премиум)
    • W3Challs : https://w3challs.com/

Дополнительные инструменты и сервисы

  • Серверы

  • Shodan - Поисковая система для Интернета всего

  • Censys Search - Поисковая система по всем серверам в Интернете, позволяющая снизить подверженность угрозам и повысить безопасность

  • Onyphe.io - Поисковая система киберзащиты по данным открытых источников и киберразведки

  • ZoomEye - Глобальное картографирование киберпространства

  • GreyNoise - Источник для понимания «шума» в интернете

  • Natlas - Масштабирование сканирования сетей

  • Netlas.io - Обнаружение, исследование и мониторинг любых активов, доступных онлайн

  • FOFA - Картографирование киберпространства

  • Quake - Система исследования и картографирования киберпространства

  • Hunter - Интернет-поисковики для исследователей безопасности

Уязвимости

  • NIST NVD - Национальная база данных уязвимостей США
  • MITRE CVE - Идентификация, определение и каталогизация публично раскрытых уязвимостей кибербезопасности
  • GitHub Advisory Database - База данных уязвимостей безопасности, включающая CVE и бюллетени безопасности GitHub
  • cloudvulndb.org - Открытая база данных уязвимостей облака и проблем безопасности
  • osv.dev - Уязвимости открытого исходного кода
  • Vulners.com - Ваша поисковая система для анализа угроз безопасности (Security Intelligence)
  • opencve.io - Самый простой способ отслеживать обновления CVE и получать оповещения о новых уязвимостях
  • security.snyk.io - База данных уязвимостей открытого исходного кода
  • Mend Vulnerability Database - Крупнейшая база данных уязвимостей открытого исходного кода
  • Rapid7 - DB - База данных уязвимостей и эксплойтов
  • CVEDetails - Полноценный источник данных об уязвимостях безопасности
  • VulnIQ - Решение для разведки и управления уязвимостями
  • SynapsInt - Единый инструмент OSINT-исследований
  • Aqua Vulnerability Database - Уязвимости и слабые места в приложениях с открытым исходным кодом и облачной нативной инфраструктуре
  • Vulmon - Поисковая система по уязвимостям и эксплойтам
  • VulDB - База данных уязвимостей номер один
  • ScanFactory - Мониторинг безопасности в реальном времени
  • Trend Micro Zero Day Initiative - Публично раскрытые уязвимости, обнаруженные исследователями Zero Day Initiative

Эксплойты

  • Exploit-DB - База данных эксплойтов
  • Sploitus - Удобное централизованное место для поиска новейших эксплойтов
  • Rapid7 - DB - База данных уязвимостей и эксплойтов
  • Vulmon - Поисковая система по уязвимостям и эксплойтам
  • packetstormsecurity.com - Сервисы, новости, файлы, инструменты, эксплойты, бюллетени и технические документы в области информационной безопасности
  • 0day.today - Полная база данных эксплойтов и уязвимостей
  • LOLBAS - Living Off The Land: бинарные файлы, скрипты и библиотеки
  • GTFOBins - Подобранный список бинарных файлов Unix, которые можно использовать для обхода локальных ограничений безопасности в некорректно настроенных системах
  • Payloads All The Things - Список полезных пейлоадов и обходов для безопасности веб-приложений
  • XSS Payloads - Страна чудес неожиданного использования JavaScript и не только
  • exploitalert.com - База данных эксплойтов
  • Reverse Shell generator - Онлайн-генератор реверс-шеллов с функцией локального хранилища (Local Storage), кодированием URI и Base64, генератором MSFVenom и сырым режимом (Raw Mode)
  • HackerOne hacktivity - Смотрите последнюю активность хакеров на HackerOne
  • Bugcrowd Crowdstream - Витрина принятых и раскрытых отчётов по программам Bugcrowd
  • GTFOArgs - Подобранный список бинарных файлов Unix, которыми можно манипулировать для инъекции аргументов
  • shell-storm.org/shellcode - База данных шеллкодов для учебных примеров
  • Hacking the Cloud - Энциклопедия атак, тактик и техник, которые специалисты по наступательной безопасности могут использовать в своём следующем приключении по эксплуатации облака

Платформы Bug Bounty

  • Краудсорсинговые платформы

    • Bugcrowd: https://www.bugcrowd.com/
    • Hackerone: https://www.hackerone.com/
    • Intigriti: https://www.intigriti.com/
    • YesWeHack: https://www.yeswehack.com/
    • OpenBugBounty: https://www.openbugbounty.org/
  • Индивидуальные программы

    • Meta: https://www.facebook.com/whitehat
    • Google: https://about.google/appsecurity/

Формат отчёта Bug Bounty

  • Заголовок

    • Первое впечатление — решающее: инженер по безопасности в первую очередь смотрит на заголовок, и по нему он должен суметь определить проблему.
    • Опишите, какую функциональность вам удалось использовать не по назначению или какую защиту обойти. Уложитесь в одну строку.
    • По возможности укажите воздействие (Impact) проблемы в заголовке.
  • Описание

    • Этот раздел содержит подробности об уязвимости: здесь вы можете объяснить уязвимость, описать пути, конечные точки (endpoints) и сообщения об ошибках, которые вы получили при тестировании. Также можно прикрепить HTTP-запросы и уязвимый исходный код.
  • Шаги воспроизведения

    • Опишите пошаговый процесс воспроизведения бага. Владельцу приложения важно иметь возможность проверить то, что вы нашли, и понять сценарий.
    • Вы должны чётко описать каждый шаг, чтобы продемонстрировать проблему. Это помогает инженерам по безопасности быстро проводить триаж.
  • Подтверждение концепции (Proof of Concept)

    • Этот раздел — визуальная часть всей работы. Вы можете записать демонстрационное видео или прикрепить скриншоты.
  • Воздействие (Impact)

    • Опишите реальное воздействие: как атакующий может воспользоваться уязвимостью, если он/она успешно её эксплуатирует.
    • Какой возможный ущерб может быть нанесён? (избегайте описания теоретического воздействия)
    • Воздействие должно соответствовать бизнес-целям организации

Пример отчёта

Несколько дополнительных советов

  1. Не занимайтесь bug bounty на полную ставку в начале (хотя я советую не делать этого на полную ставку никогда). Нет никакой гарантии, что вы будете находить баги через день, и нет стабильности. Всегда имейте несколько источников дохода (bug bounty не должен быть основным).
  2. Будьте в курсе: учёба никогда не должна останавливаться. Присоединяйтесь к Twitter, подписывайтесь на хороших людей, сохраняйте любопытство и каждый день узнавайте что-то новое. Читайте райтапы и блоги и постоянно расширяйте свои знания.
  3. Всегда воспринимайте bug bounty как средство развития своих навыков. Деньги придут только после того, как у вас появятся навыки. Относитесь к деньгам лишь как к мотивации.
  4. Не полагайтесь на автоматизацию. Нельзя ожидать, что инструмент будет приносить вам деньги. Автоматизация есть везде. Ключ к успеху в Bug Bounty — быть уникальным. Создайте собственную методологию, учитесь у других и применяйте её самостоятельно.
  5. Всегда пытайтесь повысить серьёзность бага, мыслите шире. RCE всегда имеет более высокое воздействие, чем произвольная загрузка файлов.
  6. Не факт, что уязвимость будет вознаграждена исходя из стандартного воздействия, определённого индустрией. Владельцы активов оценивают проблему по уровню риска, который часто рассчитывается как воздействие * вероятность (эксплуатируемость). Например, SQL-инъекция по умолчанию имеет критическое воздействие, но если приложение доступно только внутри корпоративного VPN и не содержит пользовательских данных/персональных данных (PII) в базе, вероятность эксплуатации снижается, а вместе с ней и риск.
  7. Оставайтесь на связи с сообществом. Учитесь и вносите свой вклад. Всегда найдётся кто-то, кто в чём-то лучше вас. Не упускайте возможность завести полезные знакомства. Присоединяйтесь к форумам, посещайте конференции и хакерские мероприятия, знакомьтесь с людьми, учитесь на их опыте.
  8. Всегда будьте полезны.
Скачать инструмент
  • https://www.udemy.com/course/linux-command-line-volume1/
  • https://www.youtube.com/watch?v=v_1zB2WNN14
  • Командная строка
    • Windows:
      • https://www.youtube.com/watch?v=TBBbQKp9cKw&list=PLRu7mEBdW7fDTarQ0F2k2tpwCJg_hKhJQ
      • https://www.youtube.com/watch?v=fid6nfvCz1I&list=PLRu7mEBdW7fDlf80vMmEJ4Vw9uf2Gbyc_
      • https://www.youtube.com/watch?v=UVUd9_k9C6A
    • Linux:
      • https://www.youtube.com/watch?v=fid6nfvCz1I&list=PLRu7mEBdW7fDlf80vMmEJ4Vw9uf2Gbyc_
      • https://www.youtube.com/watch?v=UVUd9_k9C6A -
      • https://www.youtube.com/watch?v=GtovwKDemnI
      • https://www.youtube.com/watch?v=2PGnYjbYuUo
      • https://www.youtube.com/watch?v=e7BufAVwDiM&t=418s
      • https://www.youtube.com/watch?v=bYRfRGbqDIw&list=PLkPmSWtWNIyTQ1NX6MarpjHPkLUs3u1wG&index=4
  • Программирование
    • C
      • https://www.youtube.com/watch?v=irqbmMNs2Bo
      • https://www.youtube.com/watch?v=ZSPZob_1TOk
      • https://www.programiz.com/c-programming
    • Python
      • https://www.youtube.com/watch?v=ZLga4doUdjY&t=30352s
      • https://www.youtube.com/watch?v=gfDE2a7MKjA
      • https://www.youtube.com/watch?v=eTyI-M50Hu4
    • JavaScript
      • https://www.youtube.com/watch?v=-lCF2t6iuUc
      • https://www.youtube.com/watch?v=hKB-YGF14SY&t=1486s
      • https://www.youtube.com/watch?v=jS4aFq5-91M
    • PHP
      • https://www.youtube.com/watch?v=1SnPKhCdlsU
      • https://www.youtube.com/watch?v=OK_JCtrrv-c
      • https://www.youtube.com/watch?v=T8SEGXzdbYg&t=1329s
  • Блоги и статьи
    • Hacking Articles: https://www.hackingarticles.in/
    • Блоги Vickie Li: https://vickieli.dev/
    • Блоги Bugcrowd: https://www.bugcrowd.com/blog/
    • Блоги Intigriti: https://blog.intigriti.com/
    • Блоги Portswigger: https://portswigger.net/blog
  • Форумы
    • Reddit: https://www.reddit.com/r/websecurity/
    • Reddit: https://www.reddit.com/r/netsec/
    • Bugcrowd Discord: https://discord.com/invite/TWr3Brs
  • Официальные сайты
    • OWASP: https://owasp.org/
    • PortSwigger: https://portswigger.net/
    • Cloudflare: https://www.cloudflare.com/
  • YouTube-каналы
    • Англоязычные
      • Insider PHD: https://www.youtube.com/c/InsiderPhD
      • Stok: https://www.youtube.com/c/STOKfredrik
      • Bug Bounty Reports Explained: https://www.youtube.com/c/BugBountyReportsExplained
      • Vickie Li: https://www.youtube.com/c/VickieLiDev
      • Hacking Simplified: https://www.youtube.com/c/HackingSimplifiedAS
      • Pwn function :https://www.youtube.com/c/PwnFunction
      • Farah Hawa: https://www.youtube.com/c/FarahHawa
      • XSSRat: https://www.youtube.com/c/TheXSSrat
      • Zwink: https://www.youtube.com/channel/UCDl4jpAVAezUdzsDBDDTGsQ
      • Live Overflow :https://www.youtube.com/c/LiveOverflow
    • Хинди
      • Spin The Hack: https://www.youtube.com/c/SpinTheHack
      • Pratik Dabhi: https://www.youtube.com/c/impratikdabhi
  • Google Project Zero - Уязвимости, включая zero-day
  • Trickest CVE Repository - Сбор и обновление всех доступных и новейших CVE вместе с их PoC
  • cnvd.org.cn - Национальная база данных уязвимостей Китая
  • InTheWild.io - Проверяйте CVE в нашем бесплатном канале с открытым исходным кодом, посвящённом эксплуатируемым уязвимостям
  • Vulnerability Lab - Исследование уязвимостей, bug bounty и оценка уязвимостей
  • Red Hat Security Advisories - Информация об уязвимостях, затрагивающих продукты и сервисы Red Hat, в виде бюллетеней безопасности
  • Cisco Security Advisories - Бюллетени безопасности и информация об уязвимостях для продуктов Cisco, включая сетевое оборудование и программное обеспечение
  • Microsoft Security Response Center - Отчёты об уязвимостях безопасности, затрагивающих продукты и сервисы Microsoft
  • VARIoT - База данных уязвимостей IoT VARIoT
  • LOLDrivers - Проект с открытым исходным кодом, объединяющий уязвимые, вредоносные и известные вредоносные драйверы Windows
  • PwnWiki - Коллекция TTP (инструментов, тактик и процедур) — что делать после получения доступа
  • CVExploits Search - Ваша всеобъемлющая база данных эксплойтов для CVE со всего интернета
  • VARIoT - База данных эксплойтов IoT VARIoT
  • LOOBins - Подробная информация о различных встроенных бинарных файлах macOS и о том, как злоумышленники могут использовать их во вредоносных целях
  • Coalition Exploit Scoring System - Модель, которая динамически оценивает новые и существующие уязвимости, отражая вероятность их эксплуатации
  • WADComs - Интерактивная шпаргалка с подобранным списком инструментов наступательной безопасности и соответствующих команд для использования в средах Windows/AD
  • LOLAPPS - Компендиум приложений, которые можно использовать для повседневной эксплуатации
  • Living off the Hardware - Коллекция ресурсов с рекомендациями по выявлению и использованию вредоносного оборудования и вредоносных устройств
  • Living Off the Pipeline - О том, как инструменты разработки, обычно используемые в CI/CD-конвейерах, могут быть использованы для выполнения произвольного кода