TJ-OPT
Data di rilascio
9 settembre 2024
Introduzione
In qualità di pentester, esistono molte ottime risorse, cheat sheet e linee guida che contengono una grande quantità di informazioni preziose. Tuttavia, può essere frustrante e richiedere molto tempo trovare queste note o risorse sparse ovunque. Per non parlare della grande quantità di note che hai salvato localmente sul tuo sistema con diversi strumenti per prendere note. Inoltre, alcuni pentester potrebbero trovarsi in valutazioni in un ambiente chiuso, rendendo più difficile trasferire le loro note e i file sui propri dispositivi. In passato usavo Joplin per gestire le mie note, ma mi sono imbattuto in alcune situazioni in cui dovevo recuperare le mie note e il modo in cui Joplin salva le sue note è in un database. Avevo bisogno di qualcosa per gestire le mie note che potessi estrarre direttamente dal markdown grezzo e anche collegarle durante una valutazione. Anche se Joplin aveva plugin che avrebbero soddisfatto le mie esigenze, ho deciso di passare a Obsidian.
Un consiglio:
Proprio come il mio modello Joplin, questo modello contiene una varietà di strumenti, comandi e risorse a cui faccio riferimento per alcuni casi quando sono in un incarico. Tuttavia, è importante che tu impari a conoscere questi strumenti e capisca i riferimenti utilizzati! Prenditi del tempo per esaminare le risorse che ho inserito prima di iniziare a eseguire ciecamente questi strumenti o comandi. Se lo strumento o il comando non funziona come dovrebbe, fai un passo indietro e risolvi il problema. Il pensiero critico è un'abilità necessaria che tutti i pentester devono avere quando valutano una varietà di opzioni per prendere una decisione più informata.
Funzionalità di Obsidian
1. Organizzazione di Cartelle e File
- Struttura gerarchica: Organizza le note in un sistema di cartelle strutturato (ad esempio, per impegno, cliente o fase di test).
- Modelli: Crea modelli riutilizzabili per diversi tipi di note (ad esempio, ricognizione, enumerazione, sfruttamento).
2. Sintassi Markdown
- Blocchi di codice: Usa blocchi di codice delimitati per formattare ordinatamente script, comandi e output.
- Checklist: Implementa elenchi di attività per tracciare obiettivi, vulnerabilità e attività completate.
- Codice inline: Evidenzia parole chiave o comandi importanti con la formattazione del codice inline.
3. Collegamenti interni e Backlink
- Collegamenti in stile wiki: Collega facilmente le note per creare una rete di informazioni correlate (ad esempio, collega una nota di vulnerabilità alla corrispondente tecnica di sfruttamento).
- Backlink: Genera automaticamente backlink per vedere tutte le note che fanno riferimento a un determinato argomento o vulnerabilità.
- Tagging: Usa i tag per categorizzare le note per tipo di vulnerabilità, strumento o fase dell'impegno.
- YAML Front Matter: Aggiungi metadati alle note per un facile filtraggio e ricerca (ad esempio, livello di gravità, nome del cliente).
5. Vista a Grafo
- Visualizzazione delle relazioni: Usa la vista a grafo per visualizzare le connessioni tra le note, che può essere utile per mappare i percorsi di attacco o comprendere l'ambito di un impegno.
6. Ricerca e Filtro
- Ricerca potente: Cerca rapidamente in tutte le note parole chiave, comandi o tag specifici.
- Filtri: Usa i filtri di ricerca per restringere i risultati in base a tag, collegamenti o contenuti delle note.
Cosa include il tuo modello Obsidian?
- Riferimenti alla riga di comando.
- Note personali, strumenti e risorse che ho lasciato come promemoria quando valuto un target.
- Report di pentesting che puoi compilare ed esportare in PDF.
Istruzioni per caricare il modello in Obsidian:
-
Apri Obsidian:
- Avvia Obsidian e apri il vault in cui vuoi importare le note.
-
Trova le tue note:
- Trova sul tuo computer la cartella contenente le note che vuoi importare.
-
Copia le note:
- Seleziona i file o le cartelle che desideri.
-
Incolla nel vault:
- Nel tuo Esplora file, vai alla directory del vault di Obsidian sul tuo computer.
- Incolla le note copiate nella cartella desiderata all'interno del vault.
-
Aggiorna Obsidian:
- Torna su Obsidian e fai clic sul pannello dell'Esplora file del vault per aggiornare. Le note importate dovrebbero ora essere visibili e accessibili.
-
Verifica collegamenti e tag:
- Assicurati di controllare che i collegamenti interni e i tag funzionino correttamente. (Attualmente un lavoro in corso)
Feedback, Suggerimenti e Contributi
Questo modello è solo l'inizio; c'è sempre spazio per aggiungere nuovi suggerimenti, risorse o guide a beneficio di altri. Se hai suggerimenti o idee che vorresti vedere inclusi, non esitare a inviare una issue nel repository.
Crediti
k3nundrum - Per aver fornito suggerimenti e indicazioni per l'enumerazione di SCCM