
ULTIMATE-CYBERSECURITY-MASTER-GUIDE — Updated!
Dieses Repository bietet eine zentrale Ressource für operative Cyber-Verteidigung und -Angriff und fasst Theorien, Werkzeuge, Betriebsabläufe und Schritt-für-Schritt-Anleitungen in verschiedenen kritischen Sicherheitsbereichen zusammen. Die Inhalte stammen aus branchenführenden Büchern und technischen Präsentationen und legen den Fokus auf praktische Anwendung statt NUR auf Theorie.
🛡️ ULTIMATIVER CYBERSICHERHEIT-MASTER-GUIDE
Professionelle Cybersecurity-Wissensdatenbank · Red Team · Blue Team · Purple Team
Zusammengestellt aus 70+ Expertenbüchern · 90+ PNWC-internen Dokumenten · benutzerdefinierten Tools & Skripten
Beachten Sie die Nutzungsbedingungen & Haftungsausschluss für die Nutzung und den Missbrauch dieses Repositorys.
"Unter Druck erhebst du dich nicht zur Gelegenheit; du sinkst auf das Niveau deines Trainings."
"Es ist nicht das, was du nicht weißt, das dich in Schwierigkeiten bringt. Es ist das, was du sicher zu wissen glaubst, das einfach nicht stimmt."
Dies ist die Eingangstür und der Hauptindex des Repositorys.
Jeder Leitfaden, jedes Playbook, jedes Skriptverzeichnis und jede Referenz in diesem Projekt ist von hier aus verlinkt.
Im Gegensatz zu START_HERE.md (einem rollenbasierten Navigationsleitfaden) ist diese Datei ein flacher Katalog; was existiert, wo es lebt, und eine Beschreibung von jedem.
Der START_HERE.md-Leitfaden kann verwendet werden, um sich anhand von Rolle/Ziel durch das Meer von Daten zu navigieren, anstatt ALLES aufzulisten wie hier. Aber START_HERE.md unterscheidet sich von den drei Master Guides. Die drei Master Guides enthalten tatsächliche technische Inhalte, anstatt nur auf alles zu verlinken.
Master-Guides:
Diese README ist der Einstiegspunkt beim Besuch dieses Repositorys:
- Gibt einen allgemeinen Überblick über das Repository
- Hilft Benutzern, nach bestimmten Themen oder Fachgebieten zu suchen, wie „Welcher Leitfaden behandelt %TOPIC%“
- Überprüfen, was seit dem letzten Besuch hinzugefügt/gutgeschrieben wurde
Von dieser Hauptseite aus können Sie innerhalb eines Klicks von dieser Datei jede Ressource im Repository finden und auf einen Blick verstehen, was das Projekt abdeckt und wie es lizenziert/gutgeschrieben ist.
DANKE FÜRS VORBEISCHAUEN!
🎯 STARTE HIER
🆕 Neu in IT/Computern/Netzwerken im Allgemeinen? - LIES UNSER IT-HANDBUCH UM LOSZULEGEN!
⭐ START_HERE.md - STARTE HIER, WENN DU BEREIT BIST EINZUSTEIGEN!
Ihr vollständiger Navigationsleitfaden mit schnellen Pfaden für jede Rolle und jeden Zweck (Red Team, Blue Team, OSINT, Forensik, Homelab, Karriere).
📚 PRIMÄRE MASTER-GUIDES
| Guide | Beschreibung |
|---|---|
| 🔥 Ultimate Cybersecurity Master Guide | DER wichtigste umfassende Leitfaden - die wichtigsten Erkenntnisse aus über 70 professionellen Sicherheitsbüchern, vollständiger Penetrationstest-Lebenszyklus |
| 🔥 Enhanced Cybersecurity Master Guide | All das oben Genannte + über 90 PNWC-interne Dokumente, Wissensdatenbank-Artikel und operative Erfahrung eingearbeitet |
| 🔥 Specialized Topics Guide | Tiefer Einblick in spezialisierte/aufkommende Bereiche: KI & LLM-Sicherheit, Hardware-Hacking, Hardware-Tests, uConsole Cyberdeck, Weltraumsicherheit, SDR & HF-Sicherheit |
📖 UNTERSTÜTZENDE LEITFÄDEN & REFERENZMATERIAL
Kernreferenzen
| Ressource | Beschreibung |
|---|---|
| Cybersecurity Cliff Notes | Schnelle Befehlsreferenz; das Wesentliche auf einen Blick |
| Advanced Techniques - Part 1 | Fortgeschrittenes Metasploit, Cloud-Pentesting, laterale Bewegung, Pivoting usw. |
| Advanced Techniques - Part 2 | Exploit-Entwicklung, Pufferüberläufe, Shellcode, benutzerdefinierte Payloads usw. |
| DIY Hardware & Firmware Compatibility | SBC-basierte DIY-Pentesting-Geräte sowie Kompatibilitäts- und Firmware-Anleitungen |
| Debian Linux Command Cheat Sheet | Linux-CLI-Befehle für Debian/Ubuntu/Kali/Parrot |
| Arch Linux Command Cheat Sheet | Linux-CLI-Befehle für Arch |
| BlackArch Linux Cheat Sheet | Linux-CLI-Befehle für BlackArch |
| OSINT Cheat Sheet | OSINT-Spickzettel als Schnellreferenz |
Betriebsabschnitte
| Abschnitt | Beschreibung |
|---|---|
| 📋 Operational Playbooks | Vollständiger Index aller Playbooks - Netzwerkaudits, WLAN-Bewertungen, Incident Response, Phishing, unbefugter Zugriff |
| 🟣 Purple Team Playbooks | Einfache, detaillierte und Multi-Script Purple-Team-Übungen |
| 🔵 Blue Team Playbooks | Incident-Response-Verfahren - einfache und erweiterte Versionen |
| 🔬 Network Audit Playbook | Feldtaugliches professionelles Netzwerksicherheitsaudit-Verfahren |
| 🎣 SOP: Phishing Analysis | Standardarbeitsanweisung für die Phishing-E-Mail-Triage |
| 🚷 Unauthorized Access Investigation | Playbook zur Untersuchung von Vorfällen mit unbefugtem Zugriff |
| 🚨 Incident Response | Blue-Team-Operationen - Bedrohungserkennung, Protokollaggregation, Artefaktanalyse, standardisierte Reaktionsverfahren |
| 📊 SIEM Deployment Guides | Einrichtung und Konfiguration von ELK Stack, Wazuh, Splunk und Graylog |
| 🔍 OSINT Guide, Tools & Techniques | Umfassende OSINT-Methodik - über 400 kategorisierte Tools, Untersuchungsworkflows, automatisierte VM-Einrichtung |
| 🔴 OPSEC | Operative Sicherheitspraktiken - Anonymitätsworkflows, VM-Einrichtung, persönliche Regeln für Profis |
| 🏠 Homelab Guides | Aufbau und Wartung sicherer, isolierter Labore für offensive und defensive Praxis |
| 🤖 AI Cybersecurity Resources | Selbstgehostete KI-Agenten (OpenClaw, AnythingLLM), LLM-Prompting für Sicherheit, Offline-KI-Bereitstellung, KI-gestützte Sicherheitsworkflows |
| 👾 Space Security | Offensive und defensive Sicherheit über die drei Segmente moderner Weltraumsysteme hinweg |
| 📻 SDR | Software Defined Radio Theorie, Praxis und Anwendungen |
| 🥷 Hardware Hacking | Physische und elektronische Angriffstechniken gegen eingebettete Systeme, Mikrocontroller, SoCs und kryptografische Hardware |
| 🧰 Hardware Testing | Diagnose-, Benchmark- und Zuverlässigkeits-Stresstest-Anleitungen und Skripte für PC-Testbänke |
| 📟 uConsole | Konfiguration, tragbare Pentesting-Setups und operative Workflows optimiert für das ClockworkPi uConsole Cyberdeck. |
| 📱 Mobile Security | Kali NetHunter auf OnePlus 6 (Rooten, Installation, Feld-SOPs), Android/iOS-App-Pentesting, mobile Forensik und mobile Pentest-SOP auf Engagement-Ebene |
| 💻 Scripts | Sicherheitsautomatisierungsskripte, Exploitation-Tools, Recon-Dienstprogramme und Hilfsprogramme |
| 📋 Checklists | Checklisten vor, während und nach dem Engagement |
| 📄 PDF Resources | Kuratierte PDF-Referenzen und Anleitungen |
| 📚 Documentation | Ergänzende technische Dokumentation und Spickzettel |
🆕 EINZIGARTIGE & PERSÖNLICHE INHALTE
Inhalte aus der internen Notion-Wissensdatenbank von PNWC und realen Operationen - nicht in Lehrbüchern zu finden.
🔴 OPSEC & Operationen
- Persönliche Feldregeln („Verwende IMMER ein Drittanbieter-Netzwerk!“)
- VM-Isolations- und Kompartimentierungsverfahren
- Anonymitäts- und Identitätstrennungs-Workflows
🔍 OSINT-Arsenal
- Über 400 Tools nach Kategorie organisiert
- Automatisierte OSINT-VM-Erstellungsskripte
- Vollständige Untersuchungsmethodik (Zielprofilierung → Pivot → Bericht)
📘 Team-Playbooks
Purple Team
Blue Team
Detection Pipeline & SIEM
- ELK Stack (Elastic) SIEM Deployment
- Wazuh SIEM Deployment
- Splunk SIEM Deployment
- Graylog SIEM Deployment
- Log Aggregation Guide
💻 Benutzerdefinierte Skripte & Tools
pnwc_install_tools.sh- Plattformübergreifender Linux-Installer für alle Tools in diesem Leitfaden (apt · pacman · dnf)- PowerShell - 12 Skripte: AD-Tests, SMB-Authentifizierung, Brute Force, Port-Scanning, Reverse Shells, Systemaufzählung
- Python - Über 30 Skripte: Netzwerk-Recon, Anmeldeinformationsanalyse, Bluetooth, Web, Geolokalisierung, Exploitation-Tools
- Bash - Systemadministration, Recon, Auditing, Log-Analyse-Dienstprogramme (
Scripts/Bash/) - C - Low-Level-Dienstprogramme: Benutzeraufzählung, Port-Scanning, Systemmanipulation
- SQL - WordPress-Admin-Injection-Testskripte
- Go - (
Scripts/GO/)
🎯 Angriffsfallstudien (10+ analysiert)
| Incident | Typ |
|---|---|
| Stuxnet | Staatliche Cyberwaffe - Iranische Nuklearanlagen |
| WannaCry | Globaler Ransomware-Ausbruch |
| EternalBlue / NSA Leak | NSA-Exploit durch Shadow Brokers durchgesickert |
| SolarWinds | Kompromittierung der Software-Lieferkette |
| Carbanak | APT-Banking-Diebstahlkampagne |
| NotPetya | Zerstörerische Malware als Ransomware getarnt |
| Edward Snowden / NSA | Enthüllungen von Massenüberwachungsprogrammen |
| + 3 zusätzliche große Datenleck-Fallstudien | Analyse der Ursachen, TTPs und Verteidigungslektionen |
🔧 Hardware-Arsenal dokumentiert
Multi-Tools: Flipper Zero · WiFi Pineapple · Proxmark3
📟 uConsole & Portable Operationen
Cybersecurity im Außeneinsatz erfordert zuverlässige, hochportable Hardware. Dieser neue Abschnitt ist dem ClockworkPi uConsole gewidmet. Er enthält eine Schritt-für-Schritt-Dokumentation, wie das uConsole in ein spezielles Cyberdeck für mobile Operationen verwandelt wird.
- OS & Toolkit-Optimierung: Anpassung von Kali Linux, Parrot OS oder benutzerdefinierten Debian-Builds an das einzigartige Formfaktor des uConsole.
- SDR & drahtlose Bewertungen: Konfigurationen für den Betrieb von Wireshark, Kismet und RTL-SDR im Feld.
- Hardware-Schnittstelle: Verwendung des uConsole für serielle Verbindungen, Hardware-Debugging und lokale Netzwerkaudits.
Hak5 Suite: Rubber Ducky · Bash Bunny · LAN Turtle · Packet Squirrel · Shark Jack · O.MG Cable
RF / SDR: HackRF One · RTL-SDR · Ubertooth One · YardStick One
WiFi Adapters: Alfa AWUS036ACH · Alfa AWUS036NHA · TP-Link TL-WN722N
📊 REPOSITORY-STATISTIKEN
| Kategorie | Anzahl |
|---|---|
| Referenzierte Expertenbücher | 70+ |
| Interne PNWC-Dokumente | 90+ |
| Inhaltszeilen | 9.600+ |
| Katalogisierte OSINT-Tools | 400+ |
| Operative Playbooks | 5 |
| Benutzerdefinierte Skripte | 15+ |
| Angriffsfallstudien | 10+ |
| Dokumentierte Hardware-Geräte | 20+ |
🚀 WAS SIE MIT DIESEM LEITFADEN TUN KÖNNEN
Sofort
- ✅ Professionelle Penetrationstests durchführen
- ✅ OSINT-Untersuchungen durchführen
- ✅ Incident-Response-Verfahren ausführen
- ✅ Sicherheitsaufgaben mit fertigen Skripten automatisieren
- ✅ Sicherheit von IoT und eingebetteten Geräten bewerten
- ✅ Exploits entwickeln und analysieren
- ✅ Ein Sicherheits-Homelab aufbauen und betreiben
- ✅ Reale Angriffskampagnen analysieren
- ✅ Tragbare Cyberdecks einsetzen: Das uConsole für Pentesting unterwegs, SDR (Software Defined Radio) und Feldoperationen einrichten und optimieren.
Für Ihre Karriere
- ✅ Vorbereitung auf OSCP, CEH, GPEN, CySA+, CISSP
- ✅ Fähigkeiten für SOC-Analysten-Rollen aufbauen
- ✅ Als professioneller Pentester oder Red Teamer arbeiten
- ✅ Spezialisierung auf OSINT, Forensik oder Hardware-Sicherheit
- ✅ Automatisierungstools für Sicherheitsworkflows entwickeln
🙏 DANKESAGUNGEN & ANERKENNUNGEN
Dieser Leitfaden steht auf den Schultern der globalen Cybersicherheitsgemeinschaft.
🛠️ Wichtige Tools & Frameworks
Exploitation & Post-Exploitation
- Metasploit Framework - Rapid7
- Impacket - Fortra
- BloodHound - SpecterOps
- CrackMapExec / NetExec
- Empire - BC Security
- PowerSploit · Nishang
- PEASS-ng - Carlos Polop
- Responder - Laurent Gaffié
OSINT
- theHarvester · Sherlock · Maltego
- SpiderFoot · Recon-ng · Amass
- Maigret · Holehe · H8mail
- PhoneInfoga · Photon
- Michael Bazzell / IntelTechniques · Trace Labs
Netzwerk- & Websicherheit
- Nmap · Wireshark · Burp Suite · OWASP ZAP
- Nikto · SQLmap · Gobuster · ffuf
- Nuclei · Subfinder · httpx - ProjectDiscovery
- AutoRecon - Tib3rius
- PayloadsAllTheThings · SecLists · ExploitDB
Passwörter & Anmeldeinformationen
- Hashcat · John the Ripper · Hydra
- Mimikatz - Benjamin Delpy
Drahtlos & HF
- Aircrack-ng · Kismet · Wifite2
- Bettercap - Simone Margaritelli
- ChipWhisperer - NewAE Technology
- OpenOCD · Bus Pirate
Forensik & Reverse Engineering
- Volatility · Autopsy · Ghidra - NSA
- radare2 - pancake · IDA Pro - Hex-Rays
- Binwalk · YARA
- Sysinternals Suite - Mark Russinovich
Überwachung & Verteidigung
- Snort · Suricata · Zeek · OSSEC
- Wazuh · Security Onion
- Elastic Stack · Splunk · Graylog
📚 Buchautoren & Verlage
No Starch Press (primärer Referenzverlag)
- David Kennedy et al. - Metasploit: The Penetration Tester's Guide
- Georgia Weidman - Penetration Testing: A Hands-On Introduction
- OccupyTheWeb - Linux Basics for Hackers
- Justin Seitz - Black Hat Python
- Al Sweigart - Automate the Boring Stuff with Python
Weitere wichtige Werke: Ryan Barnett (Black Hat Bash) · Travis Goodspeed (Microcontroller Exploits) · Seth Enoka (Cybersecurity for Small Networks) · Peter Kim (The Hacker Playbook 3) · Ben Clark (RTFM / BTFM) · Christopher Hadnagy (Social Engineering) · Kevin Mitnick (The Art of Invisibility)
Siehe die vollständige Bibliografie mit 78 Einträgen unten.
🐧 Sicherheits-Linux-Distributionen
Kali Linux · BlackArch · Parrot Security OS · BackBox · Tails · Whonix
🌐 Wissensrahmenwerke & Gemeinschaften
MITRE ATT&CK · OWASP · NIST NVD · CVE · CISA · SANS
HackTheBox · TryHackMe · VulnHub · OverTheWire · PentesterLab
TryHackMe FREE Roadmap - Über 350 kostenlose Räume, Anfänger → Fortgeschrittene, kuratiert von Uttambodara
🔐 Datenschutz- & Anonymitätstools
Tor Project · Mullvad VPN · ProtonVPN · IVPN VeraCrypt · ProtonMail · Signal
🎓 Zertifizierungsstellen
Offensive Security (OSCP, OSEP, OSCE) · EC-Council (CEH, CHFI) · GIAC (GPEN, GWAPT, GCIH) · CompTIA (Security+, PenTest+, CySA+) · (ISC)² (CISSP)
👥 Bemerkenswerte Sicherheitsforscher
Kevin Mitnick (1963–2023) · Bruce Schneier · Dan Kaminsky (1979–2021) · HD Moore · Tavis Ormandy · Marcus Hutchins · Brian Krebs · Troy Hunt · Katie Moussouris · Parisa Tabriz · The Grugq · and countless others
📚 Vollständige Bibliografie
I. Grundlagen & Allgemeines Hacking1. Hacking: The Art of Exploitation (2nd Ed.) - Jon Erickson · No Starch Press · 2008 · ISBN 978-1593271442
- The Basics of Hacking and Penetration Testing (2nd Ed.) - Patrick Engebretson · Syngress · 2013 · ISBN 978-0124116443
- Gray Hat Hacking: The Ethical Hacker's Handbook (5th Ed.) - Allen Harper et al. · McGraw-Hill · 2018 · ISBN 978-1260108415
- The Hacker's Underground Handbook - David Melnichuk · Selbstveröffentlicht · 2008
- Hacking: Computer Hacking Beginners Guide - Alan T. Norman · Selbstveröffentlicht
- The Code Book - Simon Singh · Anchor Books · 1999 · ISBN 978-0385495325
- Steal This Computer Book 4.0 - Wallace Wang · No Starch Press · 2006 · ISBN 978-1593271053
- Cybersecurity - Attack and Defense Strategies - Yuri Diogenes, Erdal Ozkaya · Packt · 2018 · ISBN 978-1788837074
- The NICE Cyber Security Framework - Izzat Alsmadi · Springer · 2019 · ISBN 978-3030023591
- Ethical Hacking MindMap - Bildungsmaterial
- Introduction to Ethical Hacking - Chinni Diwakar · Bildungsmaterial
II. Penetrationstests & Betrieb
- Penetration Testing: A Hands-On Introduction to Hacking - Georgia Weidman · No Starch Press · 2014 · ISBN 978-1593275648
- The Hacker Playbook 3: Red Team Edition - Peter Kim · Secure Planet · 2018 · ISBN 978-1980901754
- Advanced Penetration Testing - Wil Allsopp · Wiley · 2017 · ISBN 978-1119367680
- Google Hacking for Penetration Testers, Vol. 2 - Johnny Long et al. · Syngress · 2007 · ISBN 978-1597491761
- Real-World Bug Hunting - Peter Yaworski · No Starch Press · 2019 · ISBN 978-1593278618
- Quick Start Guide to Penetration Testing - Sagar Rahalkar · Apress · 2019 · ISBN 978-1484242698
- Offensive Security OSCP Exam with AD Preparation - Michael Mancao · Bildungsmaterial · 2022
- OSCP Like Vulns Machines - Joas Antonio · Bildungsmaterial
- Pentest in Office365 and Security - Joas Antonio · Bildungsmaterial
- Exploiting Misconfigurations (CSP Bypass) - Jamy Casteel · GIAC/SANS Gold Paper · 2021
III. Verteidigung & Teamstrategien
- RTFM: Red Team Field Manual - Ben Clark · CreateSpace · 2014 · ISBN 978-1494295509
- Blue Team Field Manual (BTFM) - Alan J. White, Ben Clark · CreateSpace · 2017 · ISBN 978-1541216044
- Purple Team Field Manual (PTFM) - Tim Bryant · Selbstveröffentlicht · 2020
- Jump-start Your SOC Analyst Career - Tyler Wall, Jarrett Rodrick · Apress · 2021 · ISBN 978-1484269039
IV. Betriebssysteme, Tools & Frameworks
- Kali Linux Revealed - Raphaël Hertzog, Jim O'Gorman, Mati Aharoni · Offsec Press · 2017 · ISBN 978-0-9976402-0-2
- Mastering Kali Linux for Advanced Penetration Testing - Robert W. Beggs · Packt · 2014 · ISBN 978-1782169735
- Linux Basics for Hackers - OccupyTheWeb · No Starch Press · 2019 · ISBN 978-1593278557
- Metasploit: The Penetration Tester's Guide (2nd Ed.) - David Kennedy et al. · No Starch Press · 2023 · ISBN 978-1718501237
- Metasploit Penetration Testing Cookbook - Abhinav Singh · Packt · 2012 · ISBN 978-1849517409
- Nmap 6: Network Exploration and Security Auditing Cookbook - Paulino Calderón Pale · Packt · 2012 · ISBN 978-1849517447
- Reconnaissance: Nmap and NSE Practical Guide - INVETECK GLOBAL · Bildungsmaterial
- Hacking Android - Kotipalli, Imran · Packt · 2016 · ISBN 978-1785883149
- Developing Burp Suite Extensions - Luca Carettoni · DOYENSEC · Konferenzpräsentation
- Linux for Beginners - Noah Herrmann · Selbstveröffentlicht · 2021
- How Linux Works (3rd Ed.) - Brian Ward · No Starch Press · 2021 · ISBN 978-1718500254
- Linux Command Line and Shell Scripting Bible (3rd Ed.) - Blum, Bresnahan · Wiley · 2015 · ISBN 978-1118983843
- Shell Scripting: Expert Recipes - Steve Parker · Wrox
- Ultimate Linux Projects - Future PLC (Linux Format) · 2022
V. Web- & Netzwerksicherheit
- The Web Application Hacker's Handbook (2nd Ed.) - Stuttard, Pinto · Wiley · 2011 · ISBN 978-1118026472
- Web Application Security for Dummies - Mike Shema · Wiley · 2011 · ISBN 978-1119994879
- Network Security Assessment (3rd Ed.) - Chris McNab · O'Reilly · 2016 · ISBN 978-1491910955
- The Shellcoder's Handbook (2nd Ed.) - Anley, Heasman, Lindner, Richarte · Wiley · 2007 · ISBN 978-0470080238
- Web Scraping with Python (2nd Ed.) - Ryan Mitchell · O'Reilly
- SAST Scanners Cheat Sheet - WeHackPurple / @SheHacksPurple · Bildungsmaterial
- Session Hijacking - Bildungsmaterial
- SQL Injection - Comprehensive Guide - Bildungsmaterial
- Learn SQL Using Squid Game - @codechips (Cody) · Bildungsmaterial
VI. Drahtloses & Mobilgeräte-Hacking
- WiFi Hacking for Beginners - James Wells · Selbstveröffentlicht
- Kali Linux Wireless Pentesting and Security for Beginners - Hardeep Singh · 2017
- WiFi: Hack Proof Your Wireless Network - Barnes, Bautts, Lloyd et al. · Syngress
- Hacking HLR, HSS and MME Core Network Elements - Philippe Langlois · Black Hat USA 2014
- Hacking LTE Public Warning Systems - Weiguang Li · HAXPO Konferenz
VII. Reverse Engineering & Exploit-Entwicklung
- Practical Reverse Engineering - Dang, Gazet, Bachaalany · Wiley · 2014 · ISBN 978-1118787311
- Mastering Reverse Engineering - Reginald Wong · Packt · 2018 · ISBN 978-1788832918
- Reverse Engineering for Beginners - Dennis Yurichev · Creative Commons · 2016
- Reverse Engineering for Beginners (Lite) - Dennis Yurichev · Creative Commons
VIII. Programmierung & Data Science für Sicherheit
- Black Hat Python - Justin Seitz · No Starch Press · 2014 · ISBN 978-1593275907
- Violent Python - TJ O'Connor · Syngress · 2012 · ISBN 978-1597499576
- Understanding Network Hacks: Attack and Defense with Python - Bastian Ballmann · Springer · 2015 · ISBN 978-3662444368
- Hacking with Python: The Ultimate Beginner's Guide - Steve Tale · Selbstveröffentlicht · 2017
- Perl Programming for Beginners - Nathan Metzler · Lightbulb Publishing
- Malware Data Science - Joshua Saxe, Hillary Sanders · No Starch Press · 2018 · ISBN 978-1593278595
- Machine Learning Mastery with Python - Jason Brownlee · Machine Learning Mastery · 2016
- Deep Learning with Python - Jason Brownlee · Machine Learning Mastery · 2016
- Long Short-Term Memory Networks with Python - Jason Brownlee · Machine Learning Mastery · 2017
- Machine Learning with Python for Everyone - Mark E. Fenner · Addison-Wesley
IX. Social Engineering & Forensik
- Social Engineering: The Science of Human Hacking - Christopher Hadnagy · Wiley · 2018 · ISBN 978-1119433385
- The Art of Invisibility - Kevin Mitnick · Little, Brown & Company · 2017 · ISBN 978-0316380492
- Digital Forensics Explained (2nd Ed.) - Greg Gogolin · CRC Press · 2018 · ISBN 978-1138491029
- How to Hide Data in Audio Files (Steganography) - Ismael Nelson S. · Bildungsmaterial
X. Dark Web & Laboranleitungen
- Dark Web: Exploring and Data Mining the Dark Side of the Web - Hsinchun Chen · Springer · 2012 · ISBN 978-1461415565
- Inside the Dark Web - Arun Adhikari · DARKNET
- Footprinting and Reconnaissance LAB - Chinni Diwakar · Bildungsmaterial
- Sniffers LAB - Network Traffic Analysis & MITM - Chinni Diwakar · Bildungsmaterial
- DOS LAB - Denial of Service Attack Techniques - Chinni Diwakar · Bildungsmaterial
- Metasploit Framework Guide - Chinni Diwakar · Bildungsmaterial
- System Hacking LAB - Chinni Diwakar · Bildungsmaterial
⚖️ Rechtshinweis
| ❌ NIEMALS | ✅ IMMER |
|---|---|
| Test ohne schriftliche Genehmigung durchführen | Vor jedem Test eine schriftliche Genehmigung einholen |
| Tools auf Systemen verwenden, die dir nicht gehören | Im Rahmen des Engagement-Auftrags handeln |
| Exploit-Code unverantwortlich teilen | Verantwortungsvolle Offenlegungspraktiken befolgen |
| Lokale, staatliche oder bundesrechtliche Gesetze verletzen | Alle geltenden Gesetze und Vorschriften einhalten |
Unbefugter Zugriff auf Computersysteme ist nach dem CFAA und gleichwertigen Gesetzen weltweit ein Bundesverbrechen. Dieses Repository dient ausschließlich zu Bildungszwecken und für autorisierte Sicherheitstests.
Autorisierte Anwendungsfälle
- Professionelle Penetrationstests mit unterschriebener Kundenfreigabe
- Sicherheitsforschung in isolierten Laborumgebungen, die dir gehören
- CTF-Wettbewerbe (Capture the Flag)
- Heimlabor und Übungszwecke auf eigenen Systemen
- Defensive Sicherheitswerkzeuge und Überwachung
Die vollständigen LEGAL.md-Bedingungen sind in der entsprechenden Datei enthalten.
🏆 Was diesen Leitfaden auszeichnet
| Merkmal | Detail |
|---|---|
| 📚 70+ professionelle Bücher synthetisiert | Vollständige Abdeckung durch anerkannte Branchenexperten |
| 🏢 90+ interne PNWC-Dokumente | Echte Betriebserfahrung – nicht nur Theorie |
| 🎯 10+ Fallstudien zu Angriffen | Grundursache, TTPs, IOCs und defensive Lehren analysiert |
| ⚙️ 5 einsatzbereite Playbooks | Sofort einsetzbare Verfahren für professionelle Engagements |
| 🛠️ 15+ Produktionsskripte | Getestete Automatisierungswerkzeuge, bereit zum Einsatz |
| 📡 20+ Hardwaregeräte | IoT- und Embedded-Sicherheit aus einem realen Toolkit |
| 🔍 400+ OSINT-Werkzeuge | Nach Kategorien organisiert mit Methodik zur Nutzung |
| 🤖 KI-Sicherheitsworkflows | Integration selbstgehosteter LLMs für Sicherheitsoperationen |
| 🎓 Zertifikatskonforme Inhalte | OSCP · CEH · GPEN · CySA+ · CISSP zugeordnet |
| 🔁 Vollständiger Lebenszyklus | Angriff + Verteidigung + Betrieb + Forensik |
📬 Mitarbeit & Kontakt
Dies ist eine persönliche betriebliche Wissensbasis, aber die Sicherheitsgemeinschaft lebt von gemeinsamem Wissen.
- PNWC-Website: pnwcomputers.com
- E-Mail: [email protected]
- GitHub: github.com/Pnwcomputers
Du möchtest der Gemeinschaft helfen?
- Trage zu den hier referenzierten Open-Source-Tools bei
- Schreibe und veröffentliche eigene Sicherheitsforschung
- Mentiere Neuankömmlinge, die in das Feld einsteigen
- Übe verantwortungsvolle Offenlegung bei gefundenen Schwachstellen
- Kaufe die Originalbücher, um die Autoren zu unterstützen
Nutze es weise. Nutze es ethisch. Nutze es legal.
Lerne → Übe → Trage zur Gemeinschaft bei. 🚀
Zuletzt aktualisiert: Juni 2026 · Gepflegt von PNW Computers · Vancouver, WA
Verwandte Dateien
- START_HERE.md - Schnellnavigation zu allen Abschnitten
- ENHANCED_MASTER_GUIDE.md - Erweiterter Deep-Dive-Leitfaden
- SPECIALIZED_TOPICS_GUIDE.md - Dritter Leitfaden der Serie
- LEGAL.md - Rechtshinweis und Nutzungsbedingungen
- CHANGELOG.md - Änderungsverlauf des Repositorys