List cần làm
Bruteforcing thư mục
Vhost fuzzing
Kiểm tra source code
Check /robots.txt
Check chức năng, hàm website
Bruteforce thư mục
Note DEV
Tìm subdomain theo form:
http://hammer.thm/hrm_FUZZ
/hmr_logs/error.txt
Tìm thấy gmail của tester@hammer.thm
/composer.json