
Caderno de campo OSCP por Samson Laird: cofre de técnicas mescladas, anotações numeradas (MIT)

Caderno de metodologia de pentest indexado por portas: árvores de decisão, padrões de comandos de copiar e colar e lições de boxes de prática autorizados (HTB / PG / laboratórios pessoais). Mesclado do antigo repositório finalnotes-vault nesta única árvore.
Um fluxo de trabalho que você pode executar sob pressão de tempo. Comandos e árvores de decisão em primeiro lugar.
Notas de estudo públicas apenas para prática autorizada (seus laboratórios, HTB/PG, cursos que você possui). Sem chaves de exame, sem dumps de engajamentos reais, sem dump de conteúdo do curso da OffSec.
Repositório: https://gitlab.com/WattoCyber/oscp-notes-2026
| O quê | Anotações de campo no estilo OSCP: árvores de decisão, padrões de comandos, fichas de técnicas. |
| Para quem é | Candidatos ao OSCP e operadores de laboratório que querem um fluxo de trabalho que possam executar sob pressão de tempo. |
| O que não é | Não é um dump de payloads, não são chaves de exame, não é conteúdo do curso da OffSec e não substitui os materiais oficiais. |
| Tamanho | 511 anotações em markdown em ordem numerada de engajamento. |
git clone https://gitlab.com/WattoCyber/oscp-notes-2026.git
cd oscp-notes-2026
# optional: bind placeholders to your lab IPs
# edit 00-Start-Here/Variables.md
python fill-variables.py apply
python fill-variables.py status
python fill-variables.py reset # restore placeholders
Sinal de sucesso: python fill-variables.py status imprime Status: PLACEHOLDERS (antes de aplicar) ou Status: FILLED (depois de aplicar com IPs reais em Variables.md). Abra Home.md no Obsidian, VS Code ou qualquer leitor de markdown. Wikilinks funcionam melhor no Obsidian.
Requer apenas Python 3 (biblioteca padrão). Sem pip install.
00-Start-Here/ 31 notes
01-Enumeration/ 139 notes
02-Web-Attacks/ 48 notes
03-Active-Directory/ 55 notes
04-Linux-PrivEsc/ 57 notes
05-Windows-PrivEsc/ 92 notes
06-Pivoting/ 13 notes
07-File-Transfers/ 11 notes
08-Shells/ 8 notes
09-Password-Attacks/ 19 notes
10-Reporting/ 5 notes
11-Tools/ 30 notes
fill-variables.py placeholder IP binder
_attachments/ images linked from notes
Dentro do escopo
Fora do escopo (deliberadamente)
Verifique as regras atuais do exame no guia de exame da OffSec. As tabelas de pontuação aqui são auxílios de estudo e podem ficar desatualizadas.
Placeholders usados nas anotações: ATTACKER_IP, TARGET_IP, DC_IP, MS01_IP, MS02_IP, STANDALONE1..3, INTERNAL_IP, INTERNAL_NET, DOMAIN.
python3 fill-variables.py apply # write your IPs into every .md
python3 fill-variables.py reset # restore tokens (uses .variables-backup.json)
Não faça commit dos IPs aplicados. Mantenha Variables.md com placeholders no git.
Samson Laird (SamsonCyber / WattoCyber). Construído enquanto ralava em laboratórios no estilo OSCP.
O repositório independente mais antigo, finalnotes-vault, está arquivado. Esta árvore é a cópia viva.
MIT para a estrutura original, os scripts e a prosa original. O conhecimento de técnicas é prática pública de segurança. Os nomes de boxes referem-se a máquinas públicas de HTB/PG; respeite as regras de cada plataforma.