> For the complete documentation index, see [llms.txt](https://mysther.gitbook.io/knowledge-base/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://mysther.gitbook.io/knowledge-base/ataques/web-exploitation/recon.md).

# Recon

### Whatweb

Pegando informações sobre o domínio, como IP, localização, endereços de e-mail, tecnologias web utilizadas, etc. Utilize a opção `-v` para retornar a explicação de cada item encontrado.

```bash
whatweb <domain>
```

### NodeJS

Verifique se há a porta 9229 aberta, pois esta é a porta de debuging do NodeJS.

#### curl

```bash
curl http://site.com:9229
curl http://site.com:9229/json
curl http://site.com:9229/json/list
```

#### node-inspect

```bash
node-inspect <ip>:9229
# Retorna a quantidade de scripts que são carregados
scripts(true)
```

Deixe o terminal aberto, assim ele estará no modo debug e irá parar caso tenha algum breakpoint no código. Em outro terminal (ou navegador web), acesse a página (pela porta diferente da porta 9229) e em seguida volte para o terminal onde estava no modo debugger. Poderá aparecer informações importantes na tela, como valores de variáveis, informações sensíveis, etc.
