JARVIS/nucleo/saber/conocimiento/02 - Explotacion web/Content discovery.md
sito 7e06ce46cf saber: pack de metodologia publico (conocimiento/) + doc del RAG
El repo trae ahora ~73 docs de metodologia de pentesting (estilo OSCP,
scrubeados de datos personales) que indexa.py indexa: un clon recien hecho ya
sabe de enumeracion, explotacion web, shells, privesc, Active Directory,
cracking... con los comandos, sin ningun dato privado. docs/rag.md lo refleja.
2026-08-16 17:58:41 +02:00

1.6 KiB

Content discovery

Descubrir rutas, ficheros y endpoints ocultos por fuerza bruta. El paso que más vectores destapa en Hacking web. Complementa Enumeración web.

Las tres herramientas

# gobuster (rápido, directo)
gobuster dir -u http://IP -w /usr/share/seclists/Discovery/Web-Content/raft-large-words.txt -x php,txt,html

# feroxbuster (RECURSIVO automático, el favorito para OSCP)
feroxbuster -u http://IP -w /usr/share/seclists/Discovery/Web-Content/raft-medium-words.txt -x php,txt,bak

# ffuf (el más flexible: filtros, vhosts, params)
ffuf -u http://IP/FUZZ -w /usr/share/seclists/Discovery/Web-Content/directory-list-2.3-medium.txt -e .php,.txt

Lo que importa

  • Extensiones (-x / -e): prueba según la tecnología → php, asp, aspx, txt, bak, zip, old.
  • Recursión: feroxbuster baja solo a las carpetas que encuentra (gobuster no).
  • Wordlists: raft-large-words, directory-list-2.3-medium. common.txt es nivel junior (Trampas de enumeración).
  • Filtrar ruido en ffuf: -fc 404 (código), -fs 1234 (tamaño), -mc 200,301,302.

Más allá de directorios

ffuf -u http://IP/page.php?FUZZ=test -w params.txt        # descubrir parámetros (o usa arjun)
ffuf -H "Host: FUZZ.objetivo.htb" -u http://IP -w subs.txt # vhosts → Vhosts y subdominios

Qué hacer con lo encontrado

Cada ruta nueva = superficie nueva → vuelve a Hacking web y pruébala (login → Authentication attacks, ?file= → Directory traversal, upload → File upload bypass).

Relacionado: Burp Suite · Enumeración web · OSCP MOC