
Ce repo contient mon template de pentesting que j'ai utilisé lors de PWK et pour des évaluations en cours. Le template a été formaté pour être utilisé avec Obsidian.
9 septembre 2024
En tant que pentester, il existe de nombreuses ressources, antisèches et directives qui contiennent une grande quantité d'informations précieuses. Cependant, il peut être frustrant et long de trouver ces notes ou ressources éparpillées un peu partout. Sans parler de la grande quantité de notes que vous stockez localement sur votre système avec plusieurs outils de prise de notes différents. De plus, certains pentesters peuvent se trouver dans des missions en environnement fermé, ce qui rend encore plus difficile le transfert de leurs notes et fichiers sur leurs appareils. Par le passé, j'utilisais Joplin pour gérer mes notes, mais j'ai rencontré quelques situations où j'avais besoin de récupérer mes notes, et la façon dont Joplin enregistre ses notes est une base de données. J'avais besoin de quelque chose pour gérer mes notes, que je puisse les extraire directement du markdown brut et aussi les lier pendant une mission. Même si Joplin avait des plugins qui auraient convenu à mes besoins, j'ai décidé de passer à Obsidian.
Tout comme mon modèle Joplin, ce modèle contient une variété d'outils, de commandes et de ressources auxquels je me réfère pour certains cas lors d'une mission. Cependant, il est important que vous appreniez à connaître ces outils et que vous compreniez les références utilisées ! Prenez le temps de parcourir les ressources que j'ai incluses avant de lancer ces outils ou commandes à l'aveugle. Si l'outil ou la commande ne fonctionne pas comme il le devrait, prenez du recul et résolvez le problème. La pensée critique est une compétence nécessaire que tous les pentesters doivent posséder lorsqu'ils évaluent une variété d'options pour prendre une décision plus éclairée.
Ouvrez Obsidian :
Localisez vos notes :
Copiez les notes :
Collez dans le coffre :
Actualisez Obsidian :
Vérifiez les liens et les étiquettes :
Ce modèle n'est que le début ; il y a toujours de la place pour ajouter de nouvelles astuces, ressources ou guides dont d'autres pourront bénéficier. Si vous avez des suggestions ou des idées que vous souhaiteriez voir incluses, n'hésitez pas à soumettre une issue dans le dépôt.
k3nundrum - Pour avoir fourni des astuces et des conseils pour l'énumération de SCCM.