room ~ Guided Pentest: Web

Guided Pentest: Web

IDOR, password reset, upload bypass, RCE, attack chains, and remediation

1/6
lessons

Reconnaissance & Enumeration

Types of Recon

TypeWhatExamples
PassivePublic sources, no direct contactGoogle, WHOIS, LinkedIn
ActiveDirect interaction with targetNmap, Gobuster, curl

Web Enumeration Flow

1. Nmap -> Open ports (80, 443?)
  1. 2.Visit site -> Technology fingerprint
  2. 3.Gobuster -> Hidden directories
  3. 4.API inspection -> Endpoints, data
  4. 5.robots.txt, sitemap.xml

Key Principle

> Enumeration is NOT exploitation. Finding a path is recon. Finding sensitive data is a vulnerability.