TryHackMe Enumeration Easy
Web Enumeration & Content Discovery Methodology
Methodology for discovering hidden directories, files, and endpoints using wordlists and automated tools. Includes analysis of discovered endpoints for vulnerability assessment.
Date
2025
Tools
4
Skills
4
Platform
TryHackMe
Overview
A structured approach to web application enumeration and content discovery, essential for building a comprehensive attack surface map.
Methodology
1. Initial Reconnaissance
- DNS enumeration
- Subdomain discovery
- Technology fingerprinting
2. Directory Enumeration
- Wordlist selection strategy
- Extension brute-forcing
- Recursive directory scanning
3. File Discovery
- Backup file detection
- Configuration file exposure
- Source code disclosure
4. Endpoint Analysis
- API endpoint enumeration
- Parameter discovery
- Hidden functionality identification
Wordlist Strategy
- Small: Quick initial scan (common.txt)
- Medium: Standard assessment (directory-list-2.3-medium.txt)
- Large: Deep assessment (raft-large-*.txt)
- Custom: Application-specific paths