Enumeración WEB

https://www.wappalyzer.com/

feroxbuster -u http://'<IP>'/ -x html,php -w /usr/share/wordlists/dirbuster/directory-list-2.3-medium.txt
ffuf -c -w /usr/share/wfuzz/wordlist/general/megabeast.txt -u http://'<IP>'/FUZZ  

ffuf -c -w /usr/share/seclists/Discovery/DNS/n0kovo_subdomains.txt -u <http://fqdn.com/> -H "Host: FUZZ.fqdn.com" -fw 6
#To apis
/users/v1
/v2
...

XSS

https://book.hacktricks.xyz/pentesting-web/xss-cross-site-scripting

<script>alert('test');</script>

Inclusión de archivos

https://book.hacktricks.xyz/pentesting-web/file-inclusion

Subida de archivos

https://book.hacktricks.xyz/pentesting-web/file-upload

Inclusión de archivos no ejecutables es posible sacarle partido cambiando el nombre e incluyendo rutas a id_rsa

Inyección de comandos

https://book.hacktricks.xyz/pentesting-web/command-injection

curl -X POST --data 'Archive=git%3Bipconfig' <http://ip/archive>

SQLI

https://book.hacktricks.xyz/pentesting-web/sql-injection