# Pentest Book

## Pentest Book

- [/home/six2dez/.pentest-book](https://www.pentest-book.com/readme.md): This book contains a bunch of info, scripts and knowledge used during my pentests.
- [Public info gathering](https://www.pentest-book.com/recon/public-info-gathering.md)
- [Root domains](https://www.pentest-book.com/recon/domain-enum.md)
- [Subdomain Enum](https://www.pentest-book.com/recon/subdomain-enum.md)
- [Subdomain Takeover](https://www.pentest-book.com/recon/subdomain-enum/subdomain-takeover.md)
- [Webs recon](https://www.pentest-book.com/recon/webs-recon.md)
- [Network Scanning](https://www.pentest-book.com/recon/network-scanning.md)
- [Host Scanning](https://www.pentest-book.com/recon/host-scanning.md)
- [Packet Scanning](https://www.pentest-book.com/recon/packet-scanning.md)
- [Files](https://www.pentest-book.com/enumeration/files.md)
- [SSL/TLS](https://www.pentest-book.com/enumeration/ssl-tls.md)
- [Ports](https://www.pentest-book.com/enumeration/ports.md)
- [Web Attacks](https://www.pentest-book.com/enumeration/web.md)
- [General Info](https://www.pentest-book.com/enumeration/web/general-info.md)
- [Quick tricks](https://www.pentest-book.com/enumeration/web/quick-tricks.md)
- [Header injections](https://www.pentest-book.com/enumeration/web/header-injections.md)
- [Bruteforcing](https://www.pentest-book.com/enumeration/web/bruteforcing.md)
- [Online hashes cracked](https://www.pentest-book.com/enumeration/web/online-hashes-cracked.md)
- [Crawl/Fuzz](https://www.pentest-book.com/enumeration/web/crawl-fuzz.md)
- [LFI/RFI](https://www.pentest-book.com/enumeration/web/lfi-rfi.md)
- [File upload](https://www.pentest-book.com/enumeration/web/upload-bypasses.md)
- [SQLi](https://www.pentest-book.com/enumeration/web/sqli.md)
- [SSRF](https://www.pentest-book.com/enumeration/web/ssrf.md)
- [Open redirects](https://www.pentest-book.com/enumeration/web/open-redirects.md)
- [XSS](https://www.pentest-book.com/enumeration/web/xss.md)
- [CSP](https://www.pentest-book.com/enumeration/web/csp.md)
- [XXE](https://www.pentest-book.com/enumeration/web/xxe.md)
- [Cookie Padding](https://www.pentest-book.com/enumeration/web/cookie-padding.md)
- [Webshells](https://www.pentest-book.com/enumeration/web/web-shells.md)
- [CORS](https://www.pentest-book.com/enumeration/web/cors.md)
- [CSRF](https://www.pentest-book.com/enumeration/web/csrf.md)
- [Web Cache Poisoning](https://www.pentest-book.com/enumeration/web/web-cache-poisoning.md)
- [Broken Links](https://www.pentest-book.com/enumeration/web/broken-links.md)
- [Clickjacking](https://www.pentest-book.com/enumeration/web/clickjacking.md)
- [HTTP Request Smuggling](https://www.pentest-book.com/enumeration/web/request-smuggling.md)
- [Web Sockets](https://www.pentest-book.com/enumeration/web/web-sockets.md)
- [CRLF](https://www.pentest-book.com/enumeration/web/crlf.md)
- [IDOR](https://www.pentest-book.com/enumeration/web/idor.md)
- [Web Cache Deception](https://www.pentest-book.com/enumeration/web/web-cache-deception.md)
- [Session fixation](https://www.pentest-book.com/enumeration/web/session-fixation.md)
- [Email attacks](https://www.pentest-book.com/enumeration/web/email-attacks.md)
- [Pastejacking](https://www.pentest-book.com/enumeration/web/pastejacking.md)
- [HTTP Parameter pollution](https://www.pentest-book.com/enumeration/web/parameter-pollution.md)
- [SSTI](https://www.pentest-book.com/enumeration/web/ssti.md)
- [Prototype Pollution](https://www.pentest-book.com/enumeration/web/prototype-pollution.md)
- [Command Injection](https://www.pentest-book.com/enumeration/web/command-injection.md)
- [Deserialization](https://www.pentest-book.com/enumeration/web/deserialization.md)
- [DNS rebinding](https://www.pentest-book.com/enumeration/web/dns-rebinding.md)
- [API Security](https://www.pentest-book.com/enumeration/web/api-security.md)
- [Supply Chain Attacks](https://www.pentest-book.com/enumeration/web/supply-chain.md)
- [Race Conditions](https://www.pentest-book.com/enumeration/web/race-conditions.md)
- [GraphQL Deep Dive](https://www.pentest-book.com/enumeration/web/graphql-deep.md)
- [OAuth/PKCE Attacks](https://www.pentest-book.com/enumeration/web/oauth-attacks.md)
- [VHosts](https://www.pentest-book.com/enumeration/web/vhosts.md)
- [Tabnabbing](https://www.pentest-book.com/enumeration/web/tabnabbing.md)
- [Web Technologies](https://www.pentest-book.com/enumeration/webservices.md)
- [APIs](https://www.pentest-book.com/enumeration/webservices/apis.md)
- [JS](https://www.pentest-book.com/enumeration/webservices/js.md)
- [ASP.NET](https://www.pentest-book.com/enumeration/webservices/.net.md)
- [JWT](https://www.pentest-book.com/enumeration/webservices/jwt.md)
- [GitHub](https://www.pentest-book.com/enumeration/webservices/github.md)
- [GitLab](https://www.pentest-book.com/enumeration/webservices/gitlab.md)
- [WAFs](https://www.pentest-book.com/enumeration/webservices/wafs.md)
- [Firebird](https://www.pentest-book.com/enumeration/webservices/firebird.md)
- [Wordpress](https://www.pentest-book.com/enumeration/webservices/wordpress.md)
- [WebDav](https://www.pentest-book.com/enumeration/webservices/webdav.md)
- [Joomla](https://www.pentest-book.com/enumeration/webservices/joomla.md)
- [Jenkins](https://www.pentest-book.com/enumeration/webservices/jenkins.md)
- [IIS](https://www.pentest-book.com/enumeration/webservices/iis.md)
- [VHosts](https://www.pentest-book.com/enumeration/webservices/vhosts.md)
- [Firebase](https://www.pentest-book.com/enumeration/webservices/firebase.md)
- [OWA](https://www.pentest-book.com/enumeration/webservices/owa.md)
- [OAuth](https://www.pentest-book.com/enumeration/webservices/oauth.md)
- [Flask](https://www.pentest-book.com/enumeration/webservices/flask.md)
- [Symfony && Twig](https://www.pentest-book.com/enumeration/webservices/symfony-and-and-twig.md)
- [Drupal](https://www.pentest-book.com/enumeration/webservices/drupal.md)
- [NoSQL (MongoDB, CouchDB)](https://www.pentest-book.com/enumeration/webservices/nosql-and-and-mongodb.md)
- [PHP](https://www.pentest-book.com/enumeration/webservices/php.md)
- [RoR (Ruby on Rails)](https://www.pentest-book.com/enumeration/webservices/ror-ruby-on-rails.md)
- [JBoss - Java Deserialization](https://www.pentest-book.com/enumeration/webservices/jboss-java-deserialization.md)
- [OneLogin - SAML Login](https://www.pentest-book.com/enumeration/webservices/onelogin-saml-login.md)
- [Flash SWF](https://www.pentest-book.com/enumeration/webservices/flash-swf.md)
- [Nginx](https://www.pentest-book.com/enumeration/webservices/nginx.md)
- [Python](https://www.pentest-book.com/enumeration/webservices/python.md)
- [Tomcat](https://www.pentest-book.com/enumeration/webservices/tomcat.md)
- [Adobe AEM](https://www.pentest-book.com/enumeration/webservices/adobe-aem.md)
- [Magento](https://www.pentest-book.com/enumeration/webservices/magento.md)
- [SAP](https://www.pentest-book.com/enumeration/webservices/sap.md)
- [MFA/2FA](https://www.pentest-book.com/enumeration/webservices/mfa.md)
- [GWT](https://www.pentest-book.com/enumeration/webservices/gwt.md)
- [Jira](https://www.pentest-book.com/enumeration/webservices/jira.md)
- [OIDC (Open ID Connect)](https://www.pentest-book.com/enumeration/webservices/oidc-open-id-connect.md)
- [ELK](https://www.pentest-book.com/enumeration/webservices/elk.md)
- [Sharepoint](https://www.pentest-book.com/enumeration/webservices/sharepoint.md)
- [CI/CD Security](https://www.pentest-book.com/enumeration/webservices/ci-cd-security.md)
- [SaaS Testing](https://www.pentest-book.com/enumeration/webservices/saas-testing.md)
- [Others](https://www.pentest-book.com/enumeration/webservices/others.md)
- [Cloud](https://www.pentest-book.com/enumeration/cloud.md)
- [General](https://www.pentest-book.com/enumeration/cloud/general.md)
- [Cloud Info Gathering](https://www.pentest-book.com/enumeration/cloud/cloud-info-recon.md)
- [AWS](https://www.pentest-book.com/enumeration/cloud/aws.md)
- [Azure](https://www.pentest-book.com/enumeration/cloud/azure.md)
- [GCP](https://www.pentest-book.com/enumeration/cloud/gcp.md)
- [Docker && Kubernetes](https://www.pentest-book.com/enumeration/cloud/docker-and-and-kubernetes.md)
- [Serverless Security](https://www.pentest-book.com/enumeration/cloud/serverless.md)
- [CDN - Comain Fronting](https://www.pentest-book.com/enumeration/cloud/cdn-comain-fronting.md)
- [Cloud AI Security](https://www.pentest-book.com/enumeration/cloud/cloud-ai-security.md)
- [K8s Admission Bypass](https://www.pentest-book.com/enumeration/cloud/k8s-admission-bypass.md)
- [Payloads](https://www.pentest-book.com/exploitation/payloads.md)
- [Reverse Shells](https://www.pentest-book.com/exploitation/reverse-shells.md)
- [File transfer](https://www.pentest-book.com/exploitation/file-transfer.md)
- [Privilege Escalation](https://www.pentest-book.com/exploitation/privilege-escalation.md)
- [Buffer Overflow](https://www.pentest-book.com/exploitation/buffer-overflow.md)
- [Web Exploits & C2](https://www.pentest-book.com/exploitation/web-exploits.md)
- [Linux Kernel Exploits](https://www.pentest-book.com/exploitation/linux-kernel-2024.md)
- [Modern C2 Frameworks](https://www.pentest-book.com/exploitation/modern-c2.md)
- [Linux](https://www.pentest-book.com/post-exploitation/linux.md)
- [macOS](https://www.pentest-book.com/post-exploitation/macos.md)
- [Pivoting](https://www.pentest-book.com/post-exploitation/pivoting.md)
- [Windows](https://www.pentest-book.com/post-exploitation/windows.md)
- [Win11/Server2022 Evasion](https://www.pentest-book.com/post-exploitation/windows/win11-evasion.md)
- [AD](https://www.pentest-book.com/post-exploitation/windows/ad.md)
- [Kerberos](https://www.pentest-book.com/post-exploitation/windows/ad/kerberos-attacks.md)
- [PS tips & tricks](https://www.pentest-book.com/post-exploitation/windows/ps-tips-and-tricks.md)
- [General](https://www.pentest-book.com/mobile/general.md)
- [Android](https://www.pentest-book.com/mobile/android.md)
- [iOS](https://www.pentest-book.com/mobile/ios.md)
- [Burp Suite](https://www.pentest-book.com/others/burp.md)
- [Password cracking](https://www.pentest-book.com/others/password-cracking.md)
- [VirtualBox](https://www.pentest-book.com/others/virtualbox.md)
- [LLM/AI/ML/prompt testing](https://www.pentest-book.com/others/llm-ai-ml-prompt-testing.md)
- [Code review](https://www.pentest-book.com/others/code-review.md)
- [Pentesting Web checklist](https://www.pentest-book.com/others/web-checklist.md)
- [Internal Pentest](https://www.pentest-book.com/others/internal-pentest.md)
- [Web fuzzers review](https://www.pentest-book.com/others/web-fuzzers-comparision.md)
- [Recon suites review](https://www.pentest-book.com/others/recon-suites-review.md)
- [Subdomain tools review](https://www.pentest-book.com/others/subdomain-tools-review.md)
- [Random](https://www.pentest-book.com/others/dictionaries.md)
- [Master assessment mindmaps](https://www.pentest-book.com/others/master-assessment-mindmap.md)
- [BugBounty](https://www.pentest-book.com/others/bugbounty.md)
- [Exploiting](https://www.pentest-book.com/others/exploiting.md)
- [tools everywhere](https://www.pentest-book.com/others/tools-everywhere.md)
- [RT/EDR](https://www.pentest-book.com/others/rt-edr.md)
- [Wireless Testing](https://www.pentest-book.com/others/wireless.md)
- [Social Engineering](https://www.pentest-book.com/others/social-engineering.md)
- [Reporting](https://www.pentest-book.com/others/reporting.md)
- [Hardware Hacking](https://www.pentest-book.com/others/hardware.md)
- [Purple Team](https://www.pentest-book.com/others/purple-team.md)
- [IoT Protocols](https://www.pentest-book.com/others/iot-protocols.md)
- [Automotive Security](https://www.pentest-book.com/others/automotive-security.md)
- [WebAuthn & Passkeys](https://www.pentest-book.com/others/webauthn-passkeys.md)
- [Browser Extension Security](https://www.pentest-book.com/others/browser-extension-security.md)
- [Tool Index](https://www.pentest-book.com/others/tool-index.md)
- [Attack Index](https://www.pentest-book.com/others/attack-index.md)
- [Wordlist Reference](https://www.pentest-book.com/others/wordlist-reference.md)
- [Learning Path](https://www.pentest-book.com/others/learning-path.md)
- [Lab Setup Guide](https://www.pentest-book.com/others/lab-setup-guide.md)
- [Automation & Scripting](https://www.pentest-book.com/others/automation-scripting.md)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information, you can query the documentation dynamically by asking a question.
Perform an HTTP GET request on a page URL with the `ask` query parameter:
```
GET https://www.pentest-book.com/readme.md?ask=<question>
```
The question should be specific, self-contained, and written in natural language.
The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.
Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
