- manuales.py cosecha el --help de las herramientas que no traen man page (ffuf, sqlmap, suite impacket, netexec, hydra...) y lo escribe como markdown en conocimiento/09 - Manuales/. Es la referencia de opciones que la man page no da; complementa el cheatsheet de invocaciones comunes. - indexa.py --publico construye saber-publico.jsonl: glosario + pack de conocimiento con los vectores ya calculados, 100% publico y portable. - busca.py usa ese indice publico como fallback cuando no hay indice personal, asi un clon recien hecho consulta al instante sin reindexar nada. - .gitignore deja pasar saber-publico.jsonl; el personal (saber.jsonl) sigue fuera. - docs/rag.md y el README del pack documentan ambas cosas.
1.6 KiB
Conocimiento
Metodología de pentesting y Linux que viene con el repo, para que un clon
recién hecho ya sepa de estas cosas sin depender de los apuntes privados de
nadie. indexa.py lo indexa junto a las man pages y el glosario.
Son apuntes propios (estilo OSCP) organizados por fase —enumeración, explotación
web, shells, escalada de privilegios, Active Directory, cheatsheets, avanzado—
con los comandos que se usan de verdad. Usan marcadores como TU_IP en vez de
direcciones reales; están limpios de datos personales (sin hosts, credenciales,
rutas ni referencias privadas).
06 - Cheatsheets/Comandos de herramientas.md reúne las invocaciones más usadas
de las herramientas que no traen man page (ffuf, sqlmap, la suite impacket,
netexec, hydra, evil-winrm...). 09 - Manuales/ va un paso más allá: es la salida
de --help de esas mismas herramientas, cosechada con ../manuales.py de la
propia herramienta instalada y limpia de rutas. Entre las dos cosas —la
invocación común y la referencia completa de opciones— el modelo tiene el manual
que la man page no da. Si instalas una herramienta más, corre manuales.py y
manda el .md nuevo: es un buen commit.
Es la parte del RAG que SÍ se publica: el conocimiento genérico. Los apuntes
personales del usuario (su saber.jsonl, su diario) no se suben —ver
../../../PRIVACIDAD.md—; este pack los complementa, y en
la máquina del usuario se solapan y el deduplicado de busca.py los colapsa.
Añadir o corregir metodología aquí es un buen commit: es Markdown, se indexa solo, y mejora a todo el que clone.