🗺️ HTTP Enumeration Flow
Always start manual, then automate. Don't skip steps!
Manual Checks (Do These First!)
Always check these paths manually before running tools.
/robots.txt
/sitemap.xml
/.git/
/.svn/
/backup/
/admin/
✓ Git Dumper
Found /.git/? Use git-dumper http://TARGET/.git/ ./output to download the entire repo!
Technology Identification
Identify what technologies the target is running.
WhatWeb
Wappalyzer / Builtwith
Browser extensions: Wappalyzer, BuiltWith, Retire.js
Directory Busting
Find hidden directories and files on the web server.
POPULAR Gobuster
RECURSIVE Feroxbuster
FLEXIBLE FFUF
-fc = filter code, -fs = filter size, -fw = filter words, -fl = filter lines
VHost / Subdomain Discovery
Find virtual hosts and subdomains on the same IP.
Virtual Host Fuzzing
DNS Subdomain Enum
⚠️ Add to /etc/hosts
Found a vhost? Add it: echo "10.10.10.10 newhost.domain.com" | sudo tee -a /etc/hosts
Parameter Fuzzing
Find hidden GET and POST parameters.
GET Parameters
POST Parameters
✓ LFI/RFI Testing
Found a file parameter? Try: ?file=../../../etc/passwd or ?page=php://filter/convert.base64-encode/resource=index.php
CMS Scanning
Identify and enumerate Content Management Systems.
📝 WordPress
p = plugins, u = users, t = themes, vp = vuln plugins
Other CMS
Vulnerability Scanning
Scan for known web vulnerabilities.
Nikto
Nmap HTTP Scripts
Nuclei
XSS Testing
API Enumeration
Enumerate REST APIs, GraphQL, and JWT tokens.
API Discovery
JWT Testing
Burp Suite Basics
Essential proxy tool for web pentesting.
Setup
127.0.0.1:8080
http://burp
Key Features
Best Wordlists
Replace <WORDLIST> in commands above with these paths:
Directories
/usr/share/seclists/Discovery/Web-Content/directory-list-2.3-medium.txt
/usr/share/seclists/Discovery/Web-Content/raft-medium-directories.txt
/usr/share/wordlists/dirb/common.txt
Subdomains & Params
/usr/share/seclists/Discovery/DNS/subdomains-top1million-5000.txt
/usr/share/seclists/Discovery/Web-Content/burp-parameter-names.txt
/usr/share/seclists/Discovery/Web-Content/api/api-endpoints.txt