Esta resposta pode ser encontrada neste artigo, onde explica de forma clara o passo a passo de um pentest:
Atualizado há 1 ano