2. Enumeración y descubrimiento
1. DIRECTORIOS & FICHEROS
DIRB
-X -> extensión
GOBUSTER
-s -> evita mostrar resultados con XXX tipo de error
-r -> sigue la redirección
-wildcard -> salta la verificación de certificado SSL
-e --> filtra por diferentes tipos de extensiones de ficheros
-F --> hace búsquedas recursivas
WFUZZ
buscar directorios -
$ wfuzz -w /path/to/wordlist domain/FUZZ
buscar ficheros -
$ wfuzz -w /path/to/wordlist domain/FUZZ.html
Herramientas online
2. Usuarios
Analizar:
Código fuente
Rutas por defecto donde se muestren usuarios de la plataforma
Los perfiles de los usuarios siguen un patrón?
webejemplo.com/in/nombredeusuario
webejemplo.com/user/nombredeusuario
webejemplo.com/IDdeusuario
etc
La web tiene publicaciones? Aparece algún autor?
Las funcionalidades de login y "contraseña olvidada" tienen enumeración de usuarios?
Los mensajes de respuesta son iguales si un usuario existe o no?
3. Metadatos
Descargar el código fuente de la web:
Filtra las URIs donde se encuentran ubicados los ficheros:
Descarga los ficheros de la web:
Analiza con exiftool los ficheros:
Last updated