Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
TJ-OPT — Este repositorio contiene mi plantilla de pentesting que he utilizado en PWK y para evaluaciones actuales. La plantilla está formateada para usarse en Obsidian. | Kitploit
Herramientas/GitHubGitHub/tjnull/tj-opt
ExplotaciónRecopilación de InformaciónPruebas de PenetraciónAprendizaje y EducaciónRecursos Curados
GitHubtjnull/tj-opt

TJ-OPT

Este repositorio contiene mi plantilla de pentesting que he utilizado en PWK y para evaluaciones actuales. La plantilla está formateada para usarse en Obsidian.

Ver Repositorio
24937hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

TJ-OPT

Fecha de lanzamiento

9 de septiembre de 2024

Introducción

Como pentester, hay muchos recursos excelentes, hojas de referencia y guías que contienen una gran cantidad de información valiosa. Sin embargo, puede resultar frustrante y llevar mucho tiempo encontrar estas notas o recursos que están dispersos por todas partes. Sin mencionar la gran cantidad de notas que tienes almacenadas localmente en tu sistema con varias herramientas diferentes de toma de notas. Además, algunos pentesters pueden estar en evaluaciones que se encuentran en un entorno cerrado, lo que hace más difícil transferir sus notas y archivos en sus dispositivos. En el pasado usaba Joplin para gestionar mis notas, pero me encontré con algunas situaciones en las que necesitaba recuperar mis notas y la forma en que Joplin guarda sus notas es en una base de datos. Necesitaba algo para manejar mis notas y poder extraerlas directamente desde el markdown sin procesar y también enlazarlas durante una evaluación. Aunque Joplin tenía plugins que se ajustaban a mis necesidades, decidí pasarme a Obsidian.

Una palabra de consejo:

Al igual que mi plantilla de Joplin, esta plantilla contiene una variedad de herramientas, comandos y recursos a los que hago referencia para usar en ciertos casos cuando estoy en una evaluación. Sin embargo, ¡es importante que aprendas sobre estas herramientas y entiendas las referencias que se utilizan! Tómate un tiempo para revisar los recursos que incluí antes de empezar a ejecutar estas herramientas o comandos a ciegas. Si la herramienta o el comando no funciona como debería, da un paso atrás y soluciona el problema. El pensamiento crítico es una habilidad necesaria que todos los pentesters deben tener cuando evalúan una variedad de opciones para tomar una decisión mejor informada.

Funciones de Obsidian

1. Organización de carpetas y archivos

  • Estructura jerárquica: Organiza las notas en un sistema de carpetas estructurado (p. ej., por evaluación, cliente o fase de pruebas).
  • Plantillas: Crea plantillas reutilizables para diferentes tipos de notas (p. ej., reconocimiento, enumeración, explotación).

2. Sintaxis de Markdown

  • Bloques de código: Usa bloques de código delimitados para formatear ordenadamente scripts, comandos y salidas.
  • Listas de verificación: Implementa listas de tareas para hacer seguimiento de objetivos, vulnerabilidades y tareas completadas.
  • Código en línea: Resalta palabras clave o comandos importantes con formato de código en línea.

3. Enlaces internos y enlaces inversos

  • Enlaces estilo wiki: Enlaza fácilmente entre notas para crear una red de información relacionada (p. ej., enlaza una nota de vulnerabilidad con la técnica de explotación correspondiente).
  • Enlaces inversos: Genera automáticamente enlaces inversos para ver todas las notas que hacen referencia a un tema o vulnerabilidad en particular.

4. Etiquetas y metadatos

  • Etiquetado: Usa etiquetas para categorizar notas por tipo de vulnerabilidad, herramienta o etapa de la evaluación.
  • YAML Front Matter: Añade metadatos a las notas para filtrar y buscar fácilmente (p. ej., nivel de severidad, nombre del cliente).

5. Vista de gráfico

  • Visualizar relaciones: Usa la vista de gráfico para visualizar las conexiones entre notas, lo que puede ser útil para trazar rutas de ataque o comprender el alcance de una evaluación.

6. Búsqueda y filtrado

  • Búsqueda potente: Busca rápidamente en todas las notas palabras clave, comandos o etiquetas específicos.
  • Filtros: Usa filtros de búsqueda para acotar los resultados según etiquetas, enlaces o contenido de las notas.

¿Qué incluye tu plantilla de Obsidian?

  • Referencias de línea de comandos.
  • Notas personales, herramientas y recursos que dejé como recordatorios cuando estoy evaluando un objetivo
  • Informes de pentesting que puedes completar y exportar a PDF

Instrucciones para cargar la plantilla en Obsidian:

  1. Abre Obsidian:

    • Inicia Obsidian y abre el vault donde quieras importar las notas.
  2. Localiza tus notas:

    • Busca en tu ordenador la carpeta que contiene las notas que quieres importar.
  3. Copia las notas:

    • Selecciona los archivos o carpetas que contienen lo que quieras.
  4. Pega en el vault:

    • En tu explorador de archivos, navega al directorio del vault de Obsidian en tu ordenador.
    • Pega las notas copiadas en la carpeta deseada dentro del vault.
  5. Actualiza Obsidian:

    • Vuelve a Obsidian y haz clic en el panel del explorador de archivos del vault para actualizar. Las notas importadas deberían ser ahora visibles y accesibles.
  6. Verifica enlaces y etiquetas:

    • Asegúrate de comprobar que los enlaces internos y las etiquetas funcionan correctamente. (Actualmente en proceso de desarrollo)

Comentarios, sugerencias y contribuciones

Esta plantilla es solo el comienzo; siempre hay espacio para añadir nuevos consejos, recursos o guías para que otros se beneficien. Si tienes alguna sugerencia o idea que te gustaría que se incluyera, no dudes en enviar un issue en el repositorio.

Créditos

k3nundrum - Por proporcionar consejos y orientación para enumerar SCCM

Descargar herramienta