Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
AllAboutBugBounty — Всё о bug bounty (обходы, полезные нагрузки и т.д.) | Kitploit
Инструменты/GitHubGitHub/daffainfo/allaboutbugbounty
РазведкаГенерация полезной нагрузкиАнализ уязвимостейЭксплуатацияВеб-безопасностьCTFТестирование на ПроникновениеОбучение и ОбразованиеПодобранные РесурсыУчебные Маршруты и Курсы
GitHubdaffainfo/allaboutbugbounty

AllAboutBugBounty

6.8k1.3k3 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Всё о bug bounty (обходы, полезные нагрузки и т.д.)

Репозиторий

Всё о bug bounty

Это мои заметки по bug bounty, собранные из разных источников. Вы тоже можете внести вклад в этот репозиторий!

Список уязвимостей

  • Произвольная загрузка файлов
  • CRLF-инъекция
  • Межсайтовая подделка запроса (CSRF)
  • Межсайтовый скриптинг (XSS)
  • Отказ в обслуживании (DoS)
  • Раскрытие исходного кода
  • Инъекция в Host Header
  • Небезопасные прямые ссылки на объекты (IDOR)
  • Локальное включение файла (LFI)
  • Массовое присваивание
  • NoSQL-инъекция (NoSQLi)
  • Неверная конфигурация OAuth
  • Открытое перенаправление
  • Reflected File Download (RFD)
  • Удалённое включение файла (RFI)
  • Инъекция SSI
  • Подделка серверных запросов
  • SQL-инъекция (SQLi)
  • Обман веб-кэша
  • Отравление веб-кэша

Список обходов

  • Обход 2FA
  • Обход 403
  • Обход 429
  • Обход капчи

Чек-лист

  • Функциональность восстановления пароля
  • Функциональность регистрации — СКОРО!

CVEs

  • CVEs 2021 (https://github.com/daffainfo/AllAboutBugBounty/blob/master/CVEs/2021)
  • CVEs 2022 (СКОРО)
  • CVEs 2023 (СКОРО)

Разное

  • Захват учётной записи
  • Угон битых ссылок
  • Ошибки бизнес-логики
  • Учётные данные по умолчанию
  • Подделка электронной почты
  • Уязвимости JWT
  • Tabnabbing

Технологии

  • Apache (HTTP-сервер)
  • Confluence
  • Grafana
  • HAProxy
  • Jenkins
  • Jira
  • Joomla
  • Laravel
  • Moodle
  • Nginx
  • WordPress
  • Zend

Разведка

  • Разведка на основе скоупа
  • GitHub Dorks
  • Google Dorks
  • Shodan Dorks

Список дел

  • Прибраться в папке Reconnaissance
  • Добавить больше малоизвестных веб-атак
  • Добавлена папка CVEs
  • Написать несколько обходов с payload'ами для каждой уязвимости
    • Payload XSS для каждого WAF (Cloudflare, Cloudfront, AWS и т.д.)
    • Payload SQL-инъекций для каждого WAF (Cloudflare, Cloudfront)
Скачать инструмент