TJ-OPT
发布日期
2024年9月9日
简介
作为一名渗透测试人员,有许多优秀的资源、速查表和指南包含了大量有价值的信息。然而,找到这些散落在各处的笔记或资源可能会令人沮丧且耗时,更不用说你还用多种不同的笔记工具在系统本地存储了大量笔记。此外,有些渗透测试人员可能在封闭环境中进行评估,这使他们更难在设备之间传输笔记和文件。过去我曾使用 Joplin 来管理笔记,但遇到了一些需要恢复笔记的情况,而 Joplin 将笔记保存在数据库中。我需要一个既能管理笔记,又能直接从原始 Markdown 中提取笔记并在评估期间链接它们的方案。尽管 Joplin 有插件可以满足我的需求,我还是决定迁移到 Obsidian。
建议
与我的 Joplin 模板一样,这个模板包含了我参与项目时会在特定情况下参考的各种工具、命令和资源。然而,重要的是你要了解这些工具并理解其中使用的引用!在盲目运行这些工具或命令之前,请花些时间查看我放入的资源。如果工具或命令没有按预期工作,请退一步进行故障排除。批判性思维是所有渗透测试人员在评估各种选项以做出更明智决策时所必需的一项技能。
Obsidian 的功能特性
1. 文件夹与文件组织
- 层级结构: 在结构化的文件夹系统中组织笔记(例如,按项目、客户或测试阶段)。
- 模板: 为不同类型的笔记创建可复用的模板(例如,信息收集、枚举、漏洞利用)。
2. Markdown 语法
- 代码块: 使用围栏代码块来整洁地格式化脚本、命令和输出。
- 复选框: 使用任务列表来跟踪目标、漏洞和已完成的任务。
- 行内代码: 使用行内代码格式突出显示重要的关键词或命令。
3. 内部链接与反向链接
- Wiki 风格链接: 在笔记之间轻松建立链接,创建一个相关信息的网络(例如,将漏洞笔记链接到相应的利用技术)。
- 反向链接: 自动生成反向链接,查看所有引用某个特定主题或漏洞的笔记。
4. 标签与元数据
- 标签: 使用标签按漏洞类型、工具或项目阶段对笔记进行分类。
- YAML Front Matter: 向笔记添加元数据,便于过滤和搜索(例如,严重性等级、客户名称)。
5. 关系图谱
- 可视化关联: 使用关系图谱查看笔记之间的连接,这有助于绘制攻击路径或理解项目范围。
6. 搜索与筛选
- 强大的搜索: 快速搜索所有笔记中的特定关键词、命令或标签。
- 筛选: 使用搜索筛选器,根据标签、链接或笔记内容缩小结果范围。
你的 Obsidian 模板包含哪些内容?
- 命令行参考。
- 个人笔记、工具和资源,这些是我评估目标时留下的提醒。
- 渗透测试报告,你可以填写并导出为 PDF。
将模板加载到 Obsidian 的步骤:
-
打开 Obsidian:
- 启动 Obsidian,然后打开你想要导入笔记的仓库。
-
找到你的笔记:
-
复制笔记:
-
粘贴到仓库中:
- 在文件资源管理器中,导航到计算机上的 Obsidian 仓库目录。
- 将复制的笔记粘贴到仓库中所需文件夹中。
-
刷新 Obsidian:
- 返回 Obsidian,点击仓库的文件资源管理器窗格以刷新。导入的笔记现在应该可见并可访问。
-
验证链接和标签:
- 确保检查内部链接和标签是否正常工作。(目前仍在完善中)
反馈、建议与贡献
这个模板只是一个开始;总有空间添加新的技巧、资源或指南供他人受益。如果你有任何希望加入的建议或想法,欢迎在仓库中提交 issue。
致谢
k3nundrum - 为枚举 SCCM 提供技巧和指导。