Các page, file không được ẩn giấu (tức không cần phải cố scan bằng ffuf làm gì), có thể note lại các path hay xuất hiện. https://raw.githubusercontent.com/botesjuan/Burp-Suite-Certified-Practitioner-Exam-Study/main/wordlists/burp-labs-wordlist.txt
Luôn có 1 tài khoản là administrator và 1 user ghẻ tên là carlos (tên khác nếu cần brute force để qua stage 1)
Các lỗ hổng cần đến danh sách mật khẩu và username:
Có một ông user sẽ đăng nhập vào ứng dụng mỗi 15s, sau đó click vào link, email được gửi tới từ ứng dụng (các lỗ hổng liên quan đến clientside, request)
Nếu có lỗ hổng SSRF: dịch vụ ẩn ở localhost:6566, dải IP 192.169.0.x
XSS cheatsheet của portswigger, tập trung vào chrome: https://portswigger.net/web-security/cross-site-scripting/cheat-sheet
Chú ý sau khi hoàn thành mỗi stage của exam, có thêm tính năng nào được mở ra không (ví dụ sau khi leo quyền)
Tận dụng công cụ active scan để nhanh hơn (hiện tại thì burp pro mới có). Có vẻ rất nhiều bug có thể được tìm ra bằng cách scan: XSS, Directory traversal, Host Headers, XXE, OS Command Injection, SSTI, SQL
Thông thường recon thì chỉ cần quan sát hết tính năng, kiểm tra file js, test robots.txt, sitemap.xml,… (không nên fuzzing bừa bãi)
Chỉ đi fuzzing header trong các tình huống thử các header phổ biến không thành công
