Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitLabGitLab/wattocyber/bug-bounty-library
РазведкаАнализ уязвимостейВеб-безопасностьФаззингТестирование на ПроникновениеПеречисление ПоддоменовОбучение и ОбразованиеПодобранные РесурсыУчебные Маршруты и Курсы

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitLabwattocyber/bug-bounty-library

bug-bounty-library

Курируемая библиотека методологий для баг-баунти: ранбуки, плейбуки для разведки и фаззинга, чек-листы и CLI-помощники для определения границ целей, перечисления сертификатов и анализа предыдущих наработок.

РепозиторийСайт
1 ч 52 мин назадЕщё не проверено

Bug Bounty / Библиотека оригинальных находок

Bug Bounty Notes banner

Сначала выполните это: [[06-alpha-runbook/ALPHA]]

Этот файл — инструкция вида «если — то» (разведка → проверка → тест → инструменты) с пометками HUMAN / AI / TOOL на каждом шаге. Этот README — только карта.

Только с авторизацией. Safe harbor, VDP, GitHub PVR или скоординированное раскрытие. Никаких данных других клиентов. Никаких рецептов эксплойтов.

Карта

ПапкаЧто это
[[06-alpha-runbook/ALPHA]]Инструкция — начинайте охоту здесь
[[00-methodology/00-INDEX]]Зачем существуют каркас/шлюзы/контракт агента
[[00-methodology/08-gap-search]]Последний проход по интернету: добавленные пробелы против отклонённого мусора
[[01-playbooks/00-INDEX]]Глубина классов после ALPHA указывает на стек
[[01-playbooks/00-recon-fuzz]]Фаза 2 — инвентаризация, сбор JS, направленный ffuf, локальный OSS-фаззинг
[[02-writeups/00-INDEX]]Сжатые карточки врайтапов + каталог паттернов
[[02-writeups/2026-sources]]Каталоги 2026 года и процессы, которые люди действительно использовали
[[03-tools/README]]CLI только для чтения
[[04-prompts/00-INDEX]]Извлечение / отклонение / структурирование — никаких эксплойтов
[[05-checklists/intake]]Печатные памятки на одну страницу (те же шлюзы, что и в ALPHA)
[[BOOK-Original-Findings-Playbook]]Нарративный маркетинг + пакет для резюме — не ранбук

Команды, которые вызывает ALPHA

root@kitploit:~
python3 tools/classify_target.py --intake out/target-card.yaml -o out/stack.yaml
python3 tools/target_score.py --intake out/target-card.yaml
python3 tools/crt_enum.py --intake out/target-card.yaml -o out/crt-names.txt
python3 tools/prior_art_desk.py --product "…" --repo "owner/name" -o out/prior-art.md
python3 tools/catalog_query.py --q "…" --year 2025 --sort bounty --limit 25
python3 tools/object_graph_stub.py --schema schema.graphql -o out/matrix.csv

Скопируйте [[06-alpha-runbook/templates/target-card.example]] в out/target-card.yaml. Проводите охоту только если target_score.py выводит ≥10.

Этот репозиторий — только библиотека (извлечена из WattoCyber/oscp-notes-2026). Охота ведётся из ALPHA. Каналы известных CVE — GHSA / OSV / NVD через tools/prior_art_desk.py, а не очередь подачи заявок.

Репозиторий: https://gitlab.com/WattoCyber/bug-bounty-library

Скачать инструмент