Özellikle yeni başlayanlar için biraz rehber gibi olsun istedim bir web sitesine pentest yaparken nereden başlasam? sorusu kafayı yorar bu yüzden bir liste hazırladım
1. Dns / Domain Katmanı
İlk bakılacak yerlerden biri whois bilgileri subdomain taramaları (subfinder amass gibi) dns zone transfer açıkları vs bazen adminpanel.siteadi.com yakalarsın
2. Sunucu / Servis Katmanı
Port taraması (nmap candır) çalışan servislerin versiyonları outdated şeyler var mı apache mi nginx mi bazen bi ftp açıktır root gibi gezersin sonra dosyaları okurken utancından geri yüklersin
3. Web Uygulama Katmanı
Asıl eğlence burada sql injection xss csrf idor file upload ne ararsan var özellikle giriş formları yorum alanları yükleme butonları: admin paneli bulursan doğru yerde kazı yapıyosun demektir
4. Kimlik Doğrulama & Yetkilendirme
Login sistemlerinde brute force yapılabilir mi şifre sıfırlama açık mı roller düzgün ayrılmış mı? kullanıcı hesabından admin paneline çıkmak = hack dünyasında jackpot
5. Güvenlik Yapılandırmaları
http response header’lar cors ayarları debug modları açık mı bazen bir x-powered-by: php/5.3.2 görürsün
6. Veri tabanı & Yedek Dosyalar
robots.txt içindeki yasaklı yerler genelde en merak edilen yerlerdir subdomain taraması yaparken veya bir dizin taraması yapıp .sql .bak .old dosyalarını bulduğunda ne kadar şanslı olduğunun farkına varırsın
7. İstemci Tarafı (client-side)
Javascript dosyalarını incelemek bazen tahmin edilmeyen api uçlarını verir mobil uygulamalarla bağlantılıysa apk içinde bile endpoint bulabilirsin

