
Quaderno da campo OSCP di Samson Laird: archivio di tecniche unificato, note numerate (MIT)

Quaderno metodologico di pentest indicizzato per porta: alberi decisionali, pattern di comandi copia-e-incolla e lezioni tratte da box di pratica autorizzati (HTB / PG / laboratori personali). Unione della precedente finalnotes-vault in questo unico albero.
Un flusso di lavoro che puoi eseguire sotto pressione temporale. Prima comandi e alberi decisionali.
Note di studio pubbliche solo per pratica autorizzata (i tuoi laboratori, HTB/PG, corsi che possiedi). Niente chiavi d'esame, niente dump di engagement live, niente dump di contenuti del corso OffSec.
Repo: https://gitlab.com/WattoCyber/oscp-notes-2026
| Cosa | Note da campo in stile OSCP: alberi decisionali, pattern di comandi, schede tecniche. |
| A chi è rivolto | Candidati OSCP e operatori di laboratorio che vogliono un flusso di lavoro eseguibile sotto pressione temporale. |
| Cosa non è | Non è un dump di payload, non sono chiavi d'esame, non è contenuto del corso OffSec e non sostituisce i materiali ufficiali. |
| Dimensioni | 511 note markdown in ordine numerato di engagement. |
git clone https://gitlab.com/WattoCyber/oscp-notes-2026.git
cd oscp-notes-2026
# opzionale: associa i segnaposto ai tuoi IP di laboratorio
# modifica 00-Start-Here/Variables.md
python fill-variables.py apply
python fill-variables.py status
python fill-variables.py reset # ripristina i segnaposto
Segnale di successo: python fill-variables.py status stampa Status: PLACEHOLDERS (prima di apply) o Status: FILLED (dopo apply con IP reali in Variables.md). Apri Home.md in Obsidian, VS Code o qualsiasi lettore markdown. I wikilink funzionano al meglio in Obsidian.
Richiede solo Python 3 (stdlib). Niente pip install.
00-Start-Here/ 31 note
01-Enumeration/ 139 note
02-Web-Attacks/ 48 note
03-Active-Directory/ 55 note
04-Linux-PrivEsc/ 57 note
05-Windows-PrivEsc/ 92 note
06-Pivoting/ 13 note
07-File-Transfers/ 11 note
08-Shells/ 8 note
09-Password-Attacks/ 19 note
10-Reporting/ 5 note
11-Tools/ 30 note
fill-variables.py binder IP segnaposto
_attachments/ immagini collegate dalle note
In ambito
Fuori ambito (deliberatamente)
Verifica le regole d'esame attuali sulla guida all'esame di OffSec. Le tabelle di punteggio qui sono supporti di studio e possono diventare obsolete.
Segnaposto usati nelle note: ATTACKER_IP, TARGET_IP, DC_IP, MS01_IP, MS02_IP, STANDALONE1..3, INTERNAL_IP, INTERNAL_NET, DOMAIN.
python3 fill-variables.py apply # scrive i tuoi IP in ogni .md
python3 fill-variables.py reset # ripristina i token (usa .variables-backup.json)
Non committare IP applicati. Mantieni Variables.md con i segnaposto in git.
Samson Laird (SamsonCyber / WattoCyber). Creato mentre macinava laboratori in stile OSCP.
Il vecchio repo autonomo finalnotes-vault è archiviato. Questo albero è la copia viva.
MIT per struttura originale, script e prosa originale. La conoscenza tecnica è tradecraft di sicurezza pubblica. I nomi delle box si riferiscono a macchine pubbliche HTB/PG; rispetta le regole di ciascuna piattaforma.