TJ-OPT
Дата выпуска
9 сентября 2024 года
Введение
Как пентестер, я знаю, что существует множество отличных ресурсов, шпаргалок и руководств, содержащих большой объём ценной информации. Однако поиск этих заметок или ресурсов, разбросанных по самым разным местам, может вызывать раздражение и отнимать много времени. Не говоря уже о большом количестве заметок, хранящихся локально на вашей системе в нескольких различных инструментах для ведения заметок. Кроме того, некоторые пентестеры могут работать над проектами в закрытой среде, из-за чего переносить свои заметки и файлы между устройствами становится ещё сложнее. Раньше я использовал Joplin для управления своими заметками, но сталкивался с ситуациями, когда мне нужно было восстановить заметки, а Joplin хранит их в базе данных. Мне нужен был инструмент, который позволял бы работать с заметками напрямую как с Markdown-файлами и связывать их между собой во время тестирования. Хотя у Joplin были плагины, подходящие для моих нужд, я решил перейти на Obsidian.
Совет:
Как и в моём шаблоне для Joplin, этот шаблон содержит множество инструментов, команд и ресурсов, к которым я обращаюсь в определённых случаях во время работы над проектом. Однако важно, чтобы вы изучили эти инструменты и понимали используемые материалы! Прежде чем запускать эти инструменты или команды вслепую, найдите время, чтобы ознакомиться с ресурсами, которые я включил. Если инструмент или команда работают не так, как должны, остановитесь и устраните неполадку. Критическое мышление — это необходимый навык, которым должен обладать каждый пентестер, оценивая различные варианты, чтобы принимать более взвешенные решения.
Возможности Obsidian
1. Организация папок и файлов
- Иерархическая структура: Организуйте заметки в структурированной системе папок (например, по проектам, клиентам или этапам тестирования).
- Шаблоны: Создавайте переиспользуемые шаблоны для различных типов заметок (например, разведка, перечисление, эксплуатация).
2. Синтаксис Markdown
- Блоки кода: Используйте огороженные блоки кода для аккуратного форматирования скриптов, команд и вывода.
- Чек-листы: Внедряйте списки задач для отслеживания целей, уязвимостей и выполненных задач.
- Встроенный код: Выделяйте важные ключевые слова или команды с помощью встроенного форматирования кода.
3. Внутренние ссылки и обратные ссылки
- Ссылки в стиле Wiki: Легко связывайте заметки между собой, создавая сеть связанной информации (например, связывайте заметку об уязвимости с соответствующей техникой эксплуатации).
- Обратные ссылки: Автоматически создавайте обратные ссылки, чтобы видеть все заметки, которые ссылаются на конкретную тему или уязвимость.
4. Теги и метаданные
- Тегирование: Используйте теги для категоризации заметок по типу уязвимости, инструменту или этапу работы.
- YAML Front Matter: Добавляйте метаданные в заметки для удобной фильтрации и поиска (например, уровень критичности, имя клиента).
5. Граф связей
- Визуализация связей: Используйте граф связей для визуализации взаимосвязей между заметками — это может помочь в построении карты путей атак или понимании охвата проекта.
6. Поиск и фильтрация
- Мощный поиск: Быстро ищите по всем заметкам конкретные ключевые слова, команды или теги.
- Фильтры: Используйте фильтры поиска, чтобы сузить результаты по тегам, ссылкам или содержимому заметок.
Что включает ваш шаблон Obsidian?
- Справочные материалы по командной строке.
- Личные заметки, инструменты и ресурсы, которые я оставил в качестве напоминаний при оценке целей.
- Шаблоны отчётов пентеста, которые можно заполнять и экспортировать в PDF.
Инструкции по загрузке шаблона в Obsidian:
-
Откройте Obsidian:
- Запустите Obsidian и откройте хранилище, в которое вы хотите импортировать заметки.
-
Найдите свои заметки:
- Найдите на компьютере папку, содержащую заметки, которые вы хотите импортировать.
-
Скопируйте заметки:
- Выберите файлы или папки, которые вам нужны.
-
Вставьте в хранилище:
- В вашем файловом менеджере перейдите в каталог хранилища Obsidian на вашем компьютере.
- Вставьте скопированные заметки в нужную папку внутри хранилища.
-
Обновите Obsidian:
- Вернитесь в Obsidian и нажмите на панель файлового менеджера хранилища, чтобы обновить её. Импортированные заметки должны стать видимыми и доступными.
-
Проверьте ссылки и теги:
- Убедитесь, что внутренние ссылки и теги работают корректно. (В настоящее время работа продолжается)
Обратная связь, предложения и вклад
Этот шаблон — только начало; всегда есть место для добавления новых советов, ресурсов или руководств, которые могут быть полезны другим. Если у вас есть предложения или идеи, которые вы хотели бы видеть включёнными, пожалуйста, не стесняйтесь создавать issue в репозитории.
Благодарности
k3nundrum — за советы и рекомендации по перечислению SCCM.