
Este repositorio contiene mi plantilla de pentesting que he utilizado en PWK y para evaluaciones actuales. La plantilla está formateada para usarse en Obsidian.
9 de septiembre de 2024
Como pentester, hay muchos recursos excelentes, hojas de referencia y guías que contienen una gran cantidad de información valiosa. Sin embargo, puede resultar frustrante y llevar mucho tiempo encontrar estas notas o recursos que están dispersos por todas partes. Sin mencionar la gran cantidad de notas que tienes almacenadas localmente en tu sistema con varias herramientas diferentes de toma de notas. Además, algunos pentesters pueden estar en evaluaciones que se encuentran en un entorno cerrado, lo que hace más difícil transferir sus notas y archivos en sus dispositivos. En el pasado usaba Joplin para gestionar mis notas, pero me encontré con algunas situaciones en las que necesitaba recuperar mis notas y la forma en que Joplin guarda sus notas es en una base de datos. Necesitaba algo para manejar mis notas y poder extraerlas directamente desde el markdown sin procesar y también enlazarlas durante una evaluación. Aunque Joplin tenía plugins que se ajustaban a mis necesidades, decidí pasarme a Obsidian.
Al igual que mi plantilla de Joplin, esta plantilla contiene una variedad de herramientas, comandos y recursos a los que hago referencia para usar en ciertos casos cuando estoy en una evaluación. Sin embargo, ¡es importante que aprendas sobre estas herramientas y entiendas las referencias que se utilizan! Tómate un tiempo para revisar los recursos que incluí antes de empezar a ejecutar estas herramientas o comandos a ciegas. Si la herramienta o el comando no funciona como debería, da un paso atrás y soluciona el problema. El pensamiento crítico es una habilidad necesaria que todos los pentesters deben tener cuando evalúan una variedad de opciones para tomar una decisión mejor informada.
Abre Obsidian:
Localiza tus notas:
Copia las notas:
Pega en el vault:
Actualiza Obsidian:
Verifica enlaces y etiquetas:
Esta plantilla es solo el comienzo; siempre hay espacio para añadir nuevos consejos, recursos o guías para que otros se beneficien. Si tienes alguna sugerencia o idea que te gustaría que se incluyera, no dudes en enviar un issue en el repositorio.
k3nundrum - Por proporcionar consejos y orientación para enumerar SCCM