на то, как кто подходит к ведению заметок по теории. Интересуюсь, поскольку хочу узнать различные подходы + доработать свой.
Конкретно интересуют такие моменты как:
1) Что считаете нужным записывать?
2) Сортируете по атак векторам/типовым уязвимостям/...?
3) Видел, некоторые практически переписывают себе немного переформатированые методологии (типа hacktricks, payloadallthethings) - кто-нибудь делает так? если да, то зачем? как вы ускоряете процесс/адаптируете под себя?
4) Насколько часто заглядываете в заметки? Как оцениваете их важность? По моему опыту: чем дальше в лес - тем она меньше. А как у вас?
5) И, если кому-то не жалко, буду очень благодарен если в личку закинете для референса какую-нибудь одну заметочку, которую вам не стыдно показать.
Лично оборудовал себе поисковик и майнд Мапу по hacktrikz и payloadallthethings. Пентестишь себе, находишь что-то интересное в бурпе, делаешь поиск в соседнем окошке и получаешь минималистичный макрдаун объяснения хактрикса и пейлоады. Смотрю часто, лучше перестраховаться чем учить и потом упустить что-то
А на чём поисковик, если не секрет?
Обсуждают сегодня