
Dieses Repo enthält meine Pentesting-Vorlage, die ich in PWK und für aktuelle Assessments verwendet habe. Die Vorlage wurde für die Verwendung in Obsidian formatiert.
Als Pentester gibt es viele großartige Ressourcen, Spickzettel und Richtlinien, die eine große Menge wertvoller Informationen enthalten. Es kann jedoch frustrierend und zeitaufwendig sein, diese Notizen oder Ressourcen zu finden, die überall verstreut sind. Ganz zu schweigen von der großen Anzahl an Notizen, die du lokal auf deinem System mit mehreren verschiedenen Notiztools gespeichert hast. Darüber hinaus können sich einige Pentester in Assessments in einer geschlossenen Umgebung befinden, was es schwieriger macht, ihre Notizen und Dateien auf ihren Geräten zu übertragen. In der Vergangenheit habe ich Joplin zur Verwaltung meiner Notizen verwendet, aber ich bin auf ein paar Situationen gestoßen, in denen ich meine Notizen wiederherstellen musste, und die Art, wie Joplin seine Notizen speichert, ist in einer Datenbank. Ich brauchte etwas, um meine Notizen zu verwalten, und ich kann sie direkt aus rohem Markdown ziehen und während eines Assessments auch verlinken. Obwohl Joplin Plugins hatte, die meinen Bedürfnissen entsprochen hätten, entschied ich mich, zu Obsidian zu wechseln.
Wie bei meiner Joplin-Vorlage enthält diese Vorlage eine Vielzahl von Tools, Befehlen und Ressourcen, auf die ich verweise, um sie in bestimmten Fällen während eines Engagements zu verwenden. Es ist jedoch wichtig, dass du dich über diese Tools informierst und die verwendeten Referenzen verstehst! Nimm dir etwas Zeit, um die Ressourcen durchzusehen, die ich eingefügt habe, bevor du diese Tools oder Befehle blind ausführst. Wenn das Tool oder der Befehl nicht so funktioniert, wie es sollte, dann tritt einen Schritt zurück und behebe das Problem. Kritisches Denken ist eine notwendige Fähigkeit, die alle Pentester haben müssen, wenn sie eine Vielzahl von Optionen bewerten, um eine fundiertere Entscheidung zu treffen.
Diese Vorlage ist nur der Anfang; es gibt immer Raum, neue Tipps, Ressourcen oder Anleitungen hinzuzufügen, von denen andere profitieren können. Wenn du Vorschläge oder Ideen hast, die du gerne aufgenommen sehen möchtest, kannst du gerne ein Issue im Repository erstellen.
k3nundrum - Für Tipps und Anleitung zur Enumeration von SCCM.