
Este repositório contém meu modelo de pentest que usei no PWK e para avaliações atuais. O modelo foi formatado para ser usado no Obsidian.
9 de setembro de 2024
Como pentester, existem muitos recursos excelentes, folhas de dicas e diretrizes que contêm uma grande quantidade de informações valiosas. No entanto, pode ser frustrante e demorado encontrar essas anotações ou recursos que estão espalhados por toda parte. Sem mencionar a grande quantidade de anotações que você armazena localmente em seu sistema com várias ferramentas diferentes de anotações. Além disso, alguns pentesters podem estar em avaliações em um ambiente fechado, o que torna mais desafiador transferir suas anotações e arquivos em seus dispositivos.No passado, eu usei o Joplin para gerenciar minhas anotações, mas me deparei com algumas situações em que precisei recuperar minhas anotações e a maneira como o Joplin salva suas anotações é em um banco de dados. Eu precisava de algo para lidar com minhas anotações e que eu pudesse extraí-las diretamente do markdown bruto e também vinculá-las durante uma avaliação. Mesmo que o Joplin tivesse plugins que atendessem às minhas necessidades, decidi migrar para o Obsidian.
Assim como o meu modelo do Joplin, este modelo contém uma variedade de ferramentas, comandos e recursos que consulto para usar em determinados casos durante um engajamento. No entanto, é importante que você aprenda sobre essas ferramentas e entenda as referências utilizadas! Reserve um tempo para revisar os recursos que incluí antes de sair executando essas ferramentas ou comandos às cegas. Se a ferramenta ou o comando não funcionar como deveria, dê um passo atrás e resolva o problema. O pensamento crítico é uma habilidade necessária que todo pentester precisa ter ao avaliar uma variedade de opções para tomar uma decisão mais bem informada.
Abra o Obsidian:
Localize Suas Anotações:
Copie as Anotações:
Cole no Vault:
Atualize o Obsidian:
Verifique Links e Tags:
Este modelo é apenas o começo; sempre há espaço para adicionar novas dicas, recursos ou guias para que outros possam se beneficiar. Se você tiver alguma sugestão ou ideia que gostaria de ver incluída, sinta-se à vontade para abrir uma issue no repositório.
k3nundrum - Por fornecer dicas e orientações para a enumeração de SCCM.