Если открыт только 80 порт — значит вся атака будет через веб. И этого более чем достаточно.
6️⃣ Быстрый осмотр (ищем не очевидное)
— исходный код → токены, API, комментарии
— заголовки → сервер, прокси, WAF
— favicon → иногда палит стек
— robots.txt → скрытые пути
➖ цель: понять, что забыли спрятать
2️⃣ Технологии = потенциальные векторы
whatweb http://TARGET
Смотрим не просто стек, а:
— версии (старые → CVE)
— фреймворки → типовые уязвимости
— признаки CMS / админок
➖ стек = карта атак
3️⃣ Брут директорий — но с целью
Не просто
/admin:
— /backup /old /dev
— /.git /config /env
— /api /internal
Инструменты:
— gobuster
— feroxbuster
➖ ищем утечки и забытые сервисы, а не страницы
4️⃣ Параметры = вход в логику
?id=
?page=
?file=
Проверяем:
— IDOR (самое частое)
— LFI / SSRF
— XSS / SQLi
➖ главный вопрос: что будет, если изменить значение
5️⃣ Где чаще всего реальные находки
— upload → RCE / XSS
— reset password → takeover
— скрытые API → без auth
— ID → доступ к чужим данным
➖ не ищите «уязвимость»
➖ ищите слом логики
❗️ Часто упускают
— Host header → доступ к внутренним сервисам
— subdomain / vhost fuzzing
— cache poisoning
— открытые .git и бэкапы
📍 Навигация: [Вакансии]
🐸 Библиотека хакера
#cheat_sheet