Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
TJ-OPT — Dieses Repo enthält meine Pentesting-Vorlage, die ich in PWK und für aktuelle Assessments verwendet habe. Die Vorlage wurde für die Verwendung in Obsidian formatiert. | Kitploit
Tools/GitHubGitHub/tjnull/tj-opt
ExploitationInformationsbeschaffungPenetrationstestsLernen & BildungKuratierte Ressourcen
GitHubtjnull/tj-opt

TJ-OPT

Dieses Repo enthält meine Pentesting-Vorlage, die ich in PWK und für aktuelle Assessments verwendet habe. Die Vorlage wurde für die Verwendung in Obsidian formatiert.

Repository anzeigen
24937vor 1 JahrVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

TJ-OPT

Veröffentlichungsdatum

  1. September 2024

Einführung

Als Pentester gibt es viele großartige Ressourcen, Spickzettel und Richtlinien, die eine große Menge wertvoller Informationen enthalten. Es kann jedoch frustrierend und zeitaufwendig sein, diese Notizen oder Ressourcen zu finden, die überall verstreut sind. Ganz zu schweigen von der großen Anzahl an Notizen, die du lokal auf deinem System mit mehreren verschiedenen Notiztools gespeichert hast. Darüber hinaus können sich einige Pentester in Assessments in einer geschlossenen Umgebung befinden, was es schwieriger macht, ihre Notizen und Dateien auf ihren Geräten zu übertragen. In der Vergangenheit habe ich Joplin zur Verwaltung meiner Notizen verwendet, aber ich bin auf ein paar Situationen gestoßen, in denen ich meine Notizen wiederherstellen musste, und die Art, wie Joplin seine Notizen speichert, ist in einer Datenbank. Ich brauchte etwas, um meine Notizen zu verwalten, und ich kann sie direkt aus rohem Markdown ziehen und während eines Assessments auch verlinken. Obwohl Joplin Plugins hatte, die meinen Bedürfnissen entsprochen hätten, entschied ich mich, zu Obsidian zu wechseln.

Ein Ratschlag:

Wie bei meiner Joplin-Vorlage enthält diese Vorlage eine Vielzahl von Tools, Befehlen und Ressourcen, auf die ich verweise, um sie in bestimmten Fällen während eines Engagements zu verwenden. Es ist jedoch wichtig, dass du dich über diese Tools informierst und die verwendeten Referenzen verstehst! Nimm dir etwas Zeit, um die Ressourcen durchzusehen, die ich eingefügt habe, bevor du diese Tools oder Befehle blind ausführst. Wenn das Tool oder der Befehl nicht so funktioniert, wie es sollte, dann tritt einen Schritt zurück und behebe das Problem. Kritisches Denken ist eine notwendige Fähigkeit, die alle Pentester haben müssen, wenn sie eine Vielzahl von Optionen bewerten, um eine fundiertere Entscheidung zu treffen.

Funktionen von Obsidian

1. Ordner- und Dateiorganisation

  • Hierarchische Struktur: Organisiere Notizen in einem strukturierten Ordnersystem (z. B. nach Engagement, Kunde oder Testphase).
  • Vorlagen: Erstelle wiederverwendbare Vorlagen für verschiedene Arten von Notizen (z. B. Recon, Enumeration, Exploitation).

2. Markdown-Syntax

  • Codeblöcke: Verwende umschlossene Codeblöcke, um Skripte, Befehle und Ausgaben übersichtlich zu formatieren.
  • Checklisten: Implementiere Aufgabenlisten, um Ziele, Schwachstellen und erledigte Aufgaben zu verfolgen.
  • Inline-Code: Hebe wichtige Schlüsselwörter oder Befehle mit Inline-Code-Formatierung hervor.

3. Interne Verlinkung und Backlinks

  • Wiki-ähnliche Links: Verlinke Notizen einfach miteinander, um ein Netzwerk verwandter Informationen zu erstellen (z. B. verlinke eine Schwachstellen-Notiz mit der entsprechenden Exploitation-Technik).
  • Backlinks: Generiere automatisch Backlinks, um alle Notizen zu sehen, die auf ein bestimmtes Thema oder eine bestimmte Schwachstelle verweisen.

4. Tags und Metadaten

  • Tagging: Verwende Tags, um Notizen nach Schwachstellentyp, Tool oder Engagement-Phase zu kategorisieren.
  • YAML Front Matter: Füge Notizen Metadaten hinzu, um das Filtern und Suchen zu erleichtern (z. B. Schweregrad, Kundenname).

5. Graphansicht

  • Beziehungen visualisieren: Nutze die Graphansicht, um Verbindungen zwischen Notizen zu visualisieren. Das kann hilfreich sein, um Angriffspfade zu kartieren oder den Umfang eines Engagements zu verstehen.

6. Suche und Filter

  • Leistungsstarke Suche: Durchsuche schnell alle Notizen nach bestimmten Schlüsselwörtern, Befehlen oder Tags.
  • Filter: Verwende Suchfilter, um Ergebnisse basierend auf Tags, Links oder Notizinhalten einzugrenzen.

Was enthält deine Obsidian-Vorlage?

  • Kommandozeilen-Referenzen.
  • Persönliche Notizen, Tools und Ressourcen, die ich als Erinnerungen hinterlassen habe, wenn ich ein Ziel bewerte.
  • Pentesting-Berichte, die du ausfüllen und in ein PDF exportieren kannst.

Anleitung zum Laden der Vorlage in Obsidian:

  1. Obsidian öffnen:
    • Starte Obsidian und öffne den Vault, in den du die Notizen importieren möchtest.
  2. Finde deine Notizen:
    • Finde den Ordner auf deinem Computer, der die Notizen enthält, die du importieren möchtest.
  3. Kopiere die Notizen:
    • Wähle die Dateien oder Ordner aus, die du möchtest.
  4. In den Vault einfügen:
    • Navigiere in deinem Datei-Explorer zum Obsidian-Vault-Verzeichnis auf deinem Computer.
    • Füge die kopierten Notizen in den gewünschten Ordner innerhalb des Vaults ein.
  5. Obsidian aktualisieren:
    • Kehre zu Obsidian zurück und klicke auf den Datei-Explorer-Bereich des Vaults, um zu aktualisieren. Die importierten Notizen sollten jetzt sichtbar und zugänglich sein.
  6. Links und Tags überprüfen:
    • Stelle sicher, dass du prüfst, ob die internen Links und Tags korrekt funktionieren. (Derzeit in Arbeit)

Feedback, Vorschläge und Beiträge

Diese Vorlage ist nur der Anfang; es gibt immer Raum, neue Tipps, Ressourcen oder Anleitungen hinzuzufügen, von denen andere profitieren können. Wenn du Vorschläge oder Ideen hast, die du gerne aufgenommen sehen möchtest, kannst du gerne ein Issue im Repository erstellen.

Danksagung

k3nundrum - Für Tipps und Anleitung zur Enumeration von SCCM.

Tool herunterladen