Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Bug-Bounty-Beginner-Roadmap — 这是一个资源工厂,适合任何希望开始漏洞挖掘并需要初学者指导的人。 | Kitploit
工具/GitHubGitHub/bittentech/bug-bounty-beginner-roadmap
漏洞分析漏洞利用信息收集Web安全CTF渗透测试学习与教育精选资源学习路径与课程

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
实验室与实践
GitHubbittentech/bug-bounty-beginner-roadmap

Bug-Bounty-Beginner-Roadmap

这是一个资源工厂,适合任何希望开始漏洞挖掘并需要初学者指导的人。

查看仓库
2.4k312192年前Kitploit 审核通过
分享

请随时为本仓库贡献内容!

漏洞赏金初学者路线图

你好!我是 Ansh Bhawnani。我目前是一名安全工程师,同时也是一名兼职内容创作者。我创建这个仓库是为了让每个人都能够贡献内容,引导年轻而充满热情的心灵开启漏洞赏金职业生涯。更多内容将定期添加。请持续关注。那么让我们开始吧!

注意: 过去几年中,漏洞赏金领域已经发生了变化。一年前我们容易发现的问题,现在不再容易找到。自动化被广泛使用,如果你运气不佳,大多数“低垂的果实”都会被重复提交。如果你想开始从事漏洞赏金,你必须下定决心保持坚持和专注,因为竞争非常激烈。

简介

  • 什么是漏洞?
    • 安全漏洞或脆弱性是指“软件和硬件组件中计算逻辑(例如代码)的弱点,一旦被利用,会对机密性、完整性或可用性产生负面影响。”
  • 什么是漏洞赏金?
    • 漏洞赏金或漏洞赏金计划是 IT 术语,指的是为在特定软件产品中发现并报告漏洞而提供的奖励或赏金计划。许多 IT 公司提供漏洞赏金以推动产品改进,并获得最终用户或客户的更多互动。运营漏洞赏金计划的公司可能会收到数百份漏洞报告,包括安全漏洞和安全隐患,而许多报告这些漏洞的人有望获得奖励。
  • 奖励是什么?
    • 根据问题的严重程度和修复成本,有各种类型的奖励。它们可能从真实货币(最常见)到高级订阅(Prime/Netflix)、折扣券(用于电子商务/购物网站)、礼品券、周边产品(服装、徽章、定制文具等)不等。金额可能从 50 美元到 50,000 美元甚至更多。

学什么?

  • 技术
    • 计算机基础
      • https://www.comptia.org/training/by-certification/a
      • https://www.youtube.com/watch?v=tIfRDPekybU
      • https://www.tutorialspoint.com/computer_fundamentals/index.htm
      • https://onlinecourses.swayam2.ac.in/cec19_cs06/preview
      • https://www.udemy.com/course/complete-computer-basics-course/
      • https://www.coursera.org/courses?query=computer%20fundamentals
    • 计算机网络
      • https://www.youtube.com/watch?v=0AcpUwnc12E&list=PLkW9FMxqUvyZaSQNQslneeODER3bJCb2K
      • https://www.youtube.com/watch?v=qiQR5rTSshw
      • https://www.youtube.com/watch?v=L3ZzkOTDins
      • https://www.udacity.com/course/computer-networking--ud436
      • https://www.coursera.org/professional-certificates/google-it-support
      • https://www.udemy.com/course/introduction-to-computer-networks/
    • 操作系统
      • https://www.youtube.com/watch?v=z2r-p7xc7c4
      • https://www.youtube.com/watch?v=_tCY-c-sPZc
      • https://www.coursera.org/learn/os-power-user
      • https://www.udacity.com/course/introduction-to-operating-systems--ud923
      • https://www.udemy.com/course/linux-command-line-volume1/
      • https://www.youtube.com/watch?v=v_1zB2WNN14
    • 命令行
      • Windows:
        • https://www.youtube.com/watch?v=TBBbQKp9cKw&list=PLRu7mEBdW7fDTarQ0F2k2tpwCJg_hKhJQ
        • https://www.youtube.com/watch?v=fid6nfvCz1I&list=PLRu7mEBdW7fDlf80vMmEJ4Vw9uf2Gbyc_
        • https://www.youtube.com/watch?v=UVUd9_k9C6A
      • Linux:
        • https://www.youtube.com/watch?v=fid6nfvCz1I&list=PLRu7mEBdW7fDlf80vMmEJ4Vw9uf2Gbyc_
        • https://www.youtube.com/watch?v=UVUd9_k9C6A -
        • https://www.youtube.com/watch?v=GtovwKDemnI
        • https://www.youtube.com/watch?v=2PGnYjbYuUo
        • https://www.youtube.com/watch?v=e7BufAVwDiM&t=418s
        • https://www.youtube.com/watch?v=bYRfRGbqDIw&list=PLkPmSWtWNIyTQ1NX6MarpjHPkLUs3u1wG&index=4
    • 编程
      • C
        • https://www.youtube.com/watch?v=irqbmMNs2Bo
        • https://www.youtube.com/watch?v=ZSPZob_1TOk
        • https://www.programiz.com/c-programming
      • Python
        • https://www.youtube.com/watch?v=ZLga4doUdjY&t=30352s
        • https://www.youtube.com/watch?v=gfDE2a7MKjA
        • https://www.youtube.com/watch?v=eTyI-M50Hu4
      • JavaScript
        • https://www.youtube.com/watch?v=-lCF2t6iuUc
        • https://www.youtube.com/watch?v=hKB-YGF14SY&t=1486s
        • https://www.youtube.com/watch?v=jS4aFq5-91M
      • PHP
        • https://www.youtube.com/watch?v=1SnPKhCdlsU
        • https://www.youtube.com/watch?v=OK_JCtrrv-c
        • https://www.youtube.com/watch?v=T8SEGXzdbYg&t=1329s

从哪里学?

  • 书籍
    • Web Application Hacker's Handbook: https://www.amazon.com/Web-Application-Hackers-Handbook-Exploiting/dp/1118026470
    • Real World Bug Hunting: https://www.amazon.in/Real-World-Bug-Hunting-Field-Hacking-ebook/dp/B072SQZ2LG
    • Bug Bounty Hunting Essentials: https://www.amazon.in/Bug-Bounty-Hunting-Essentials-Quick-paced-ebook/dp/B079RM344H
    • Bug Bounty Bootcamp: https://www.amazon.in/Bug-Bounty-Bootcamp-Reporting-Vulnerabilities-ebook/dp/B08YK368Y3
    • Hands on Bug Hunting: https://www.amazon.in/Hands-Bug-Hunting-Penetration-Testers-ebook/dp/B07DTF2VL6
    • Hacker's Playbook 3: https://www.amazon.in/Hacker-Playbook-Practical-Penetration-Testing/dp/1980901759
    • OWASP 测试指南: https://www.owasp.org/index.php/OWASP_Testing_Project
    • Web Hacking 101: https://www.pdfdrive.com/web-hacking-101-e26570613.html
    • OWASP 移动端测试指南 :https://www.owasp.org/index.php/OWASP_Mobile_Security_Testing_Guide
  • Writeups(漏洞报告/文章)
    • Medium: https://medium.com/analytics-vidhya/a-beginners-guide-to-cyber-security-3d0f7891c93a
    • Infosec Writeups: https://infosecwriteups.com/?gi=3149891cc73d
    • Hackerone Hacktivity: https://hackerone.com/hacktivity
    • Google VRP Writeups: https://github.com/xdavidhu/awesome-google-vrp-writeups
  • 博客与文章
    • Hacking Articles: https://www.hackingarticles.in/
    • Vickie Li Blogs: https://vickieli.dev/
    • Bugcrowd Blogs: https://www.bugcrowd.com/blog/
    • Intigriti Blogs: https://blog.intigriti.com/
    • Portswigger Blogs: https://portswigger.net/blog
  • 论坛
    • Reddit: https://www.reddit.com/r/websecurity/
    • Reddit: https://www.reddit.com/r/netsec/
    • Bugcrowd Discord: https://discord.com/invite/TWr3Brs
  • 官方网站
    • OWASP: https://owasp.org/
    • PortSwigger: https://portswigger.net/
    • Cloudflare: https://www.cloudflare.com/
  • YouTube 频道
    • 英文
      • Insider PHD: https://www.youtube.com/c/InsiderPhD
      • Stok: https://www.youtube.com/c/STOKfredrik
      • Bug Bounty Reports Explained: https://www.youtube.com/c/BugBountyReportsExplained
      • Vickie Li: https://www.youtube.com/c/VickieLiDev
      • Hacking Simplified: https://www.youtube.com/c/HackingSimplifiedAS
      • Pwn function :https://www.youtube.com/c/PwnFunction
      • Farah Hawa: https://www.youtube.com/c/FarahHawa
      • XSSRat: https://www.youtube.com/c/TheXSSrat
      • Zwink: https://www.youtube.com/channel/UCDl4jpAVAezUdzsDBDDTGsQ
      • Live Overflow :https://www.youtube.com/c/LiveOverflow
    • 印地语
      • Spin The Hack: https://www.youtube.com/c/SpinTheHack
      • Pratik Dabhi: https://www.youtube.com/c/impratikdabhi

今天加入 Twitter!

世界级的安全研究员和漏洞赏金猎人都在 Twitter 上。你在哪里?立即加入 Twitter,获取有关新问题、漏洞、零日漏洞、利用程序(exploits)的每日更新,并加入分享他们在网络安全世界中的方法论、资源、笔记和经验的人们!

实践!实践!再实践!

  • CTF

    • Hacker 101: https://www.hackerone.com/hackers/hacker101
    • PicoCTF: https://picoctf.org/
    • TryHackMe: https://tryhackme.com/ (高级/免费)
    • HackTheBox: https://www.hackthebox.com/ (高级)
    • VulnHub: https://www.vulnhub.com/
    • HackThisSite: https://hackthissite.org/
    • CTFChallenge: https://ctfchallenge.co.uk/
    • PentesterLab: https://pentesterlab.com/referral/olaL4k8btE8wqA (高级)
  • 在线实验室

    • PortSwigger Web Security Academy: https://portswigger.net/web-security
    • OWASP Juice Shop: https://owasp.org/www-project-juice-shop/
    • XSSGame: https://xss-game.appspot.com/
    • BugBountyHunter: https://www.bugbountyhunter.com/ (高级)
    • W3Challs : https://w3challs.com/
  • 离线实验室

    • DVWA: https://dvwa.co.uk/
    • bWAPP: http://www.itsecgames.com/
    • Metasploitable2: https://sourceforge.net/projects/metasploitable/files/Metasploitable2/
    • BugBountyHunter: https://www.bugbountyhunter.com/ (高级)
    • W3Challs : https://w3challs.com/

更多要使用的工具和服务

  • 服务器

  • Shodan - 万物互联的搜索引擎

  • Censys Search - 针对互联网上每台服务器的搜索引擎,以减少暴露并提高安全性

  • Onyphe.io - 用于开源和网络威胁情报数据的网络防御搜索引擎

  • ZoomEye - 全球网络空间测绘

  • GreyNoise - 理解互联网噪音的来源

  • Natlas - 规模化网络扫描

  • Netlas.io - 发现、研究并监控任何在线可用的资产

  • FOFA - 网络空间测绘

  • Quake - 网络空间测绘与制图系统

  • Hunter - 面向安全研究人员的互联网搜索引擎

漏洞

下载工具