Please enable JavaScript.
Coggle requires JavaScript to display documents.
PenTesting WebApp (RECONOCIMIENTO (SIEMPRE (Revisión de la web con:
…
PenTesting WebApp
RECONOCIMIENTO
-
-
-
-
-
SIEMPRE
dirbuster
Mejor gobuster dir -u ... -r -w ...wordlist... -x "php,html,txt,config"
-
Revisión de la web con:
- Autorización
- Autenticación
- Inyección (XSS).
- Controles en el lado de cliente
- Lógica de la aplicación.
-
-
-
-
-
-
-
-
-
-
-
-
ESCALAR PRIV
- SUID: $ find / -perm /4000
SI
Podemos reemplazar comandos si no usan la ruta completa y modificando el PATH aneponiendo a la ruta que deseemos PATH=XXX:$PATH
-
-
-
-