TJ-OPT
Data de Lançamento
9 de setembro de 2024
Introdução
Como pentester, existem muitos recursos excelentes, folhas de dicas e diretrizes que contêm uma grande quantidade de informações valiosas. No entanto, pode ser frustrante e demorado encontrar essas anotações ou recursos que estão espalhados por toda parte. Sem mencionar a grande quantidade de anotações que você armazena localmente em seu sistema com várias ferramentas diferentes de anotações. Além disso, alguns pentesters podem estar em avaliações em um ambiente fechado, o que torna mais desafiador transferir suas anotações e arquivos em seus dispositivos.No passado, eu usei o Joplin para gerenciar minhas anotações, mas me deparei com algumas situações em que precisei recuperar minhas anotações e a maneira como o Joplin salva suas anotações é em um banco de dados. Eu precisava de algo para lidar com minhas anotações e que eu pudesse extraí-las diretamente do markdown bruto e também vinculá-las durante uma avaliação. Mesmo que o Joplin tivesse plugins que atendessem às minhas necessidades, decidi migrar para o Obsidian.
Uma palavra de conselho:
Assim como o meu modelo do Joplin, este modelo contém uma variedade de ferramentas, comandos e recursos que consulto para usar em determinados casos durante um engajamento. No entanto, é importante que você aprenda sobre essas ferramentas e entenda as referências utilizadas! Reserve um tempo para revisar os recursos que incluí antes de sair executando essas ferramentas ou comandos às cegas. Se a ferramenta ou o comando não funcionar como deveria, dê um passo atrás e resolva o problema. O pensamento crítico é uma habilidade necessária que todo pentester precisa ter ao avaliar uma variedade de opções para tomar uma decisão mais bem informada.
Funcionalidades do Obsidian
1. Organização de Pastas e Arquivos
- Estrutura Hierárquica: Organize as anotações em um sistema estruturado de pastas (ex.: por engajamento, cliente ou fase de teste).
- Modelos: Crie modelos reutilizáveis para diferentes tipos de anotações (ex.: reconhecimento, enumeração, exploração).
2. Sintaxe Markdown
- Blocos de Código: Use blocos de código delimitados para formatar scripts, comandos e saídas de forma organizada.
- Listas de Verificação: Implemente listas de tarefas para acompanhar objetivos, vulnerabilidades e tarefas concluídas.
- Código Inline: Destaque palavras-chave ou comandos importantes com formatação de código inline.
3. Links Internos e Backlinks
- Links no Estilo Wiki: Vincule facilmente entre anotações para criar uma rede de informações relacionadas (ex.: vincule uma anotação de vulnerabilidade à técnica de exploração correspondente).
- Backlinks: Gere automaticamente backlinks para ver todas as anotações que fazem referência a um tópico ou vulnerabilidade específica.
- Etiquetagem: Use tags para categorizar anotações por tipo de vulnerabilidade, ferramenta ou estágio do engajamento.
- Front Matter YAML: Adicione metadados às anotações para facilitar a filtragem e a busca (ex.: nível de severidade, nome do cliente).
5. Visualização em Grafo
- Visualize Relacionamentos: Use a visualização em grafo para visualizar conexões entre anotações, o que pode ser útil para mapear caminhos de ataque ou entender o escopo de um engajamento.
6. Busca e Filtros
- Busca Poderosa: Pesquise rapidamente em todas as anotações por palavras-chave, comandos ou tags específicos.
- Filtros: Use filtros de busca para restringir os resultados com base em tags, links ou conteúdo das anotações.
O que seu modelo do Obsidian inclui?
- Referências de linha de comando.
- Anotações pessoais, ferramentas e recursos que deixei como lembretes ao avaliar um alvo.
- Relatórios de pentest que você pode preencher e exportar em PDF.
Instruções para carregar o modelo no Obsidian:
-
Abra o Obsidian:
- Inicie o Obsidian e abra o vault onde deseja importar as anotações.
-
Localize Suas Anotações:
- Encontre no seu computador a pasta que contém as anotações que deseja importar.
-
Copie as Anotações:
- Selecione e copie os arquivos ou pastas que desejar.
-
Cole no Vault:
- No seu explorador de arquivos, navegue até o diretório do vault do Obsidian no seu computador.
- Cole as anotações copiadas na pasta desejada dentro do vault.
-
Atualize o Obsidian:
- Retorne ao Obsidian e clique no painel do explorador de arquivos do vault para atualizar. As anotações importadas agora devem estar visíveis e acessíveis.
-
Verifique Links e Tags:
- Certifique-se de verificar se os links internos e as tags estão funcionando corretamente. (Atualmente, é um trabalho em andamento)
Feedback, Sugestões e Contribuições
Este modelo é apenas o começo; sempre há espaço para adicionar novas dicas, recursos ou guias para que outros possam se beneficiar. Se você tiver alguma sugestão ou ideia que gostaria de ver incluída, sinta-se à vontade para abrir uma issue no repositório.
Crédito
k3nundrum - Por fornecer dicas e orientações para a enumeração de SCCM.