
Questa repo contiene il mio template di pentesting che ho utilizzato in PWK e per le valutazioni correnti. Il template è stato formattato per essere utilizzato in Obsidian.
9 settembre 2024
In qualità di pentester, esistono molte ottime risorse, cheat sheet e linee guida che contengono una grande quantità di informazioni preziose. Tuttavia, può essere frustrante e richiedere molto tempo trovare queste note o risorse sparse ovunque. Per non parlare della grande quantità di note che hai salvato localmente sul tuo sistema con diversi strumenti per prendere note. Inoltre, alcuni pentester potrebbero trovarsi in valutazioni in un ambiente chiuso, rendendo più difficile trasferire le loro note e i file sui propri dispositivi. In passato usavo Joplin per gestire le mie note, ma mi sono imbattuto in alcune situazioni in cui dovevo recuperare le mie note e il modo in cui Joplin salva le sue note è in un database. Avevo bisogno di qualcosa per gestire le mie note che potessi estrarre direttamente dal markdown grezzo e anche collegarle durante una valutazione. Anche se Joplin aveva plugin che avrebbero soddisfatto le mie esigenze, ho deciso di passare a Obsidian.
Proprio come il mio modello Joplin, questo modello contiene una varietà di strumenti, comandi e risorse a cui faccio riferimento per alcuni casi quando sono in un incarico. Tuttavia, è importante che tu impari a conoscere questi strumenti e capisca i riferimenti utilizzati! Prenditi del tempo per esaminare le risorse che ho inserito prima di iniziare a eseguire ciecamente questi strumenti o comandi. Se lo strumento o il comando non funziona come dovrebbe, fai un passo indietro e risolvi il problema. Il pensiero critico è un'abilità necessaria che tutti i pentester devono avere quando valutano una varietà di opzioni per prendere una decisione più informata.
Apri Obsidian:
Trova le tue note:
Copia le note:
Incolla nel vault:
Aggiorna Obsidian:
Verifica collegamenti e tag:
Questo modello è solo l'inizio; c'è sempre spazio per aggiungere nuovi suggerimenti, risorse o guide a beneficio di altri. Se hai suggerimenti o idee che vorresti vedere inclusi, non esitare a inviare una issue nel repository.
k3nundrum - Per aver fornito suggerimenti e indicazioni per l'enumerazione di SCCM