TJ-OPT
リリース日
2024年9月9日
はじめに
ペンテスターとして、多くの優れたリソース、チートシート、ガイドラインには大量の貴重な情報が含まれています。しかし、これらのノートやリソースがあちこちに散在していると、それらを見つけるのはイライラするほど時間のかかる作業になり得ます。さらに、複数の異なるノート作成ツールを使ってシステム全体にローカル保存している大量のノートもあります。加えて、一部のペンテスターは閉鎖環境でのアセスメントに携わっており、デバイス間でノートやファイルを転送するのがさらに困難になることもあります。以前はJoplinを使ってノートを管理していましたが、ノートを復旧する必要がある状況に何度か遭遇しました。Joplinはノートをデータベースに保存するためです。私はノートを管理し、生のMarkdownから直接引き出してアセスメント中にリンクできる何かが必要でした。Joplinには私のニーズに合うプラグインがありましたが、Obsidianに移行することにしました。
アドバイス:
私のJoplinテンプレートと同様に、このテンプレートには、エンゲージメント中に特定のケースで使用するために私が参照しているさまざまなツール、コマンド、リソースが含まれています。ただし、これらのツールについて学び、使用されている参照を理解することが重要です! これらのツールやコマンドを盲目的に実行し始める前に、私が用意したリソースを確認する時間を取りましょう。ツールやコマンドが期待どおりに動作しない場合は、一歩下がってトラブルシューティングしてください。批判的思考は、より情報に基づいた意思決定を行うためにさまざまな選択肢を評価する際に、すべてのペンテスターが備えておくべき必要なスキルです。
Obsidian の機能
1. フォルダーとファイルの整理
- 階層構造: ノートを構造化されたフォルダーシステムで整理します(例:エンゲージメント、クライアント、テスト段階ごと)。
- テンプレート: さまざまな種類のノート(例:偵察、列挙、エクスプロイテーション)用に再利用可能なテンプレートを作成します。
2. Markdown 構文
- コードブロック: フェンス付きコードブロックを使用して、スクリプト、コマンド、出力をきれいにフォーマットします。
- チェックリスト: タスクリストを実装して、目標、脆弱性、完了したタスクを追跡します。
- インラインコード: 重要なキーワードやコマンドをインラインコード書式で強調表示します。
3. 内部リンクとバックリンク
- Wikiスタイルのリンク: ノート間を簡単にリンクして、関連情報のウェブを作成します(例:脆弱性ノートを対応するエクスプロイトテクニックにリンクする)。
- バックリンク: バックリンクを自動生成して、特定のトピックや脆弱性を参照しているすべてのノートを確認します。
4. タグとメタデータ
- タグ付け: タグを使用して、脆弱性タイプ、ツール、またはエンゲージメントの段階ごとにノートを分類します。
- YAMLフロントマター: フィルタリングと検索を容易にするためにノートにメタデータを追加します(例:深刻度レベル、クライアント名)。
5. グラフビュー
- 関係の視覚化: グラフビューを使用してノート間の接続を視覚化します。これは攻撃経路のマッピングやエンゲージメントの範囲の理解に役立ちます。
6. 検索とフィルター
- 強力な検索: すべてのノートを横断して特定のキーワード、コマンド、またはタグをすばやく検索します。
- フィルター: 検索フィルターを使用して、タグ、リンク、またはノートの内容に基づいて結果を絞り込みます。
この Obsidian テンプレートには何が含まれていますか?
- コマンドラインのリファレンス。
- ターゲットを評価する際のリマインダーとして残している個人用ノート、ツール、リソース。
- 記入してPDFにエクスポートできるペンテストレポート。
Obsidian にテンプレートを読み込む手順:
-
Obsidian を開く:
- Obsidianを起動し、ノートをインポートしたいボールトを開きます。
-
ノートを見つける:
- コンピューター上で、インポートするノートが含まれているフォルダーを見つけます。
-
ノートをコピーする:
- 必要なファイルまたはフォルダーを選択してコピーします。
-
ボールトに貼り付ける:
- ファイルエクスプローラーで、コンピューター上のObsidianボールトディレクトリに移動します。
- コピーしたノートをボールト内の目的のフォルダーに貼り付けます。
-
Obsidian を更新する:
- Obsidianに戻り、ボールトのファイルエクスプローラーペインをクリックして更新します。インポートしたノートが表示され、アクセスできるようになります。
-
リンクとタグを確認する:
- 内部リンクとタグが正しく機能しているか必ず確認してください。(現在は作業中です)
フィードバック、提案、貢献
このテンプレートは始まりに過ぎません。他の人が恩恵を受けられるように、新しいヒント、リソース、ガイドを追加する余地は常にあります。追加してほしい提案やアイデアがあれば、リポジトリにIssueを送信してください。
クレジット
k3nundrum - SCCMの列挙に関するヒントとガイダンスを提供してくれた方