# Enumeración web > Puertos 80/443/8080. El vector web es el foothold más común en standalones. Parte de Enumeración. > Para la **metodología de ataque** (qué probar en cada input) ve a Hacking web; aquí solo enumeras. ## Primero, lo manual ``` Ctrl+U siempre → comentarios con creds, paths, endpoints JS embebidos → APIs ocultas (LinkFinder, JSparser) robots.txt → perezoso; mira también: sitemap.xml, .git/, .svn/, .htaccess, .DS_Store, backup/, old/, dev/, test/, admin/ ``` ## Fuzzing de contenido Brute force de rutas/ficheros con gobuster/feroxbuster/ffuf → nota dedicada: Content discovery. - Hostnames/vhosts → Vhosts y subdominios. - Intercepta y manipula todo con Burp Suite. ## Identificar ```bash whatweb http://IP nikto -h http://IP ``` CMS detectado → `wpscan`, `cmsmap`, `searchsploit `. ## Vectores típicos Todos en Hacking web: SQL injection · Command injection · Directory traversal · LFI a RCE · File upload bypass · XSS · SSTI · Authentication attacks. Relacionado: Content discovery · Trampas de enumeración · Recursos públicos · OSCP MOC