Wróć do notatek

Metodyka Web Discovery

#recon
#web
#methodology

Web Discovery - Metodyka

Tutaj znajdują się kluczowe kroki do wykonania podczas fazy discovery.

1. Pasywny Rekonesans

  • [ ] whois
  • [ ] DNS enumeration (subfinder, amass)
  • [ ] Google Dorks
  • [ ] Way_back_machine

2. Aktywny Rekonesans

  • [ ] Port scanning (nmap, rustscan)
  • [ ] Directory bruteforce (ffuf, dirsearch)
  • [ ] Tech stack analysis (wappalyzer)

[!NOTE] Pamiętaj o ustawieniu odpowiedniego User-Agenta.

ffuf -w wordlist.txt -u https://target.com/FUZZ