Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
AllAboutBugBounty — 关于漏洞赏金的一切(绕过方法、有效载荷等) | Kitploit
工具/GitHubGitHub/daffainfo/allaboutbugbounty
侦察Payload生成漏洞分析漏洞利用Web安全CTF渗透测试学习与教育精选资源学习路径与课程
GitHubdaffainfo/allaboutbugbounty

AllAboutBugBounty

关于漏洞赏金的一切(绕过方法、有效载荷等)

6.8k1.3k93年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库

关于 Bug Bounty 的一切

这些是我从各种来源收集的 bug bounty 笔记,你也可以为这个仓库做出贡献!

漏洞列表

  • 任意文件上传
  • CRLF 注入
  • 跨站请求伪造 (CSRF)
  • 跨站脚本 (XSS)
  • 拒绝服务 (DoS)
  • 源代码泄露
  • 主机头注入
  • 不安全的直接对象引用 (IDOR)
  • 本地文件包含 (LFI)
  • 批量赋值
  • NoSQL 注入 (NoSQLi)
  • OAuth 配置错误
  • 开放重定向
  • 反射型文件下载 (RFD)
  • 远程文件包含 (RFI)
  • 服务器端包含注入 (SSI 注入)
  • 服务器端请求伪造
  • SQL 注入 (SQLi)
  • Web 缓存欺骗
  • Web 缓存投毒

绕过列表

  • 绕过 2FA
  • 绕过 403
  • 绕过 429
  • 绕过验证码

检查清单

  • 忘记密码功能
  • 注册功能(即将推出)

CVE 漏洞

  • 2021 年 CVE 漏洞 (https://github.com/daffainfo/AllAboutBugBounty/blob/master/CVEs/2021)
  • 2022 年 CVE 漏洞(即将推出)
  • 2023 年 CVE 漏洞(即将推出)

杂项

  • 账户接管
  • 断链劫持
  • 业务逻辑错误
  • 默认凭据
  • 电子邮件欺骗
  • JWT 漏洞
  • 标签页劫持

技术栈

  • Apache(HTTP 服务器)
  • Confluence
  • Grafana
  • HAProxy
  • Jenkins
  • Jira
  • Joomla
  • Laravel
  • Moodle
  • Nginx
  • WordPress
  • Zend

侦察

  • 基于范围的侦察
  • GitHub Dorks
  • Google Dorks
  • Shodan Dorks

待办清单

  • 整理侦察文件夹
  • 添加更多鲜为人知的 Web 攻击
  • 添加了 CVE 文件夹
  • 为每个漏洞编写多种绕过载荷
    • 针对每个 WAF 的 XSS 载荷(Cloudflare、Cloudfront、AWS 等)
    • 针对每个 WAF 的 SQL 注入载荷(Cloudflare、Cloudfront)
下载工具