Active Recon
- Add domain to
/etc/hosts file
- Run directory/page brute force discovery
- [ ] First fuzz for extension
- [ ] If extension is discovered then fuzz for directories and other pages with extension appended
- Look in robots.txt for hidden endpoints
- Run subdomain and vhost brute force discovery
- Look for comments in HTML pages
- Look for vulnerabilities in Web server technologies being used
- [ ] Use
nikto to scan the web server
- [ ] Scan the webserver with NMAP discovery scripts
- Look for web service versions on discovered page
- Look for Vulnerabilities in discovered web service versions
- [ ] Search metasploit
- [ ] Search ExploitDB