
Dieses Repository bietet eine zentrale Ressource für operative Cyber-Verteidigung und -Angriff und fasst Theorien, Werkzeuge, Betriebsabläufe und Schritt-für-Schritt-Anleitungen in verschiedenen kritischen Sicherheitsbereichen zusammen. Die Inhalte stammen aus branchenführenden Büchern und technischen Präsentationen und legen den Fokus auf praktische Anwendung statt NUR auf Theorie.
Zusammengestellt aus 70+ Expertenbüchern · 90+ PNWC-internen Dokumenten · benutzerdefinierten Tools & Skripten
Beachten Sie die Nutzungsbedingungen & Haftungsausschluss für die Nutzung und den Missbrauch dieses Repositorys.
"Unter Druck erhebst du dich nicht zur Gelegenheit; du sinkst auf das Niveau deines Trainings."
"Es ist nicht das, was du nicht weißt, das dich in Schwierigkeiten bringt. Es ist das, was du sicher zu wissen glaubst, das einfach nicht stimmt."
Ihr vollständiger Navigationsleitfaden mit schnellen Pfaden für jede Rolle und jeden Zweck (Red Team, Blue Team, OSINT, Forensik, Homelab, Karriere).
Inhalte aus der internen Notion-Wissensdatenbank von PNWC und realen Operationen - nicht in Lehrbüchern zu finden.
Purple Team
Blue Team
Detection Pipeline & SIEM
pnwc_install_tools.sh - Plattformübergreifender Linux-Installer für alle Tools in diesem Leitfaden (apt · pacman · dnf)Scripts/Bash/)Scripts/GO/)Multi-Tools: Flipper Zero · WiFi Pineapple · Proxmark3
Cybersecurity im Außeneinsatz erfordert zuverlässige, hochportable Hardware. Dieser neue Abschnitt ist dem ClockworkPi uConsole gewidmet. Er enthält eine Schritt-für-Schritt-Dokumentation, wie das uConsole in ein spezielles Cyberdeck für mobile Operationen verwandelt wird.
Hak5 Suite: Rubber Ducky · Bash Bunny · LAN Turtle · Packet Squirrel · Shark Jack · O.MG Cable
RF / SDR: HackRF One · RTL-SDR · Ubertooth One · YardStick One
WiFi Adapters: Alfa AWUS036ACH · Alfa AWUS036NHA · TP-Link TL-WN722N
Dieser Leitfaden steht auf den Schultern der globalen Cybersicherheitsgemeinschaft.
Exploitation & Post-Exploitation
OSINT
Netzwerk- & Websicherheit
Passwörter & Anmeldeinformationen
Drahtlos & HF
Forensik & Reverse Engineering
Überwachung & Verteidigung
No Starch Press (primärer Referenzverlag)
Weitere wichtige Werke: Ryan Barnett (Black Hat Bash) · Travis Goodspeed (Microcontroller Exploits) · Seth Enoka (Cybersecurity for Small Networks) · Peter Kim (The Hacker Playbook 3) · Ben Clark (RTFM / BTFM) · Christopher Hadnagy (Social Engineering) · Kevin Mitnick (The Art of Invisibility)
Siehe die vollständige Bibliografie mit 78 Einträgen unten.
Kali Linux · BlackArch · Parrot Security OS · BackBox · Tails · Whonix
MITRE ATT&CK · OWASP · NIST NVD · CVE · CISA · SANS
HackTheBox · TryHackMe · VulnHub · OverTheWire · PentesterLab
TryHackMe FREE Roadmap - Über 350 kostenlose Räume, Anfänger → Fortgeschrittene, kuratiert von Uttambodara
Tor Project · Mullvad VPN · ProtonVPN · IVPN VeraCrypt · ProtonMail · Signal
Offensive Security (OSCP, OSEP, OSCE) · EC-Council (CEH, CHFI) · GIAC (GPEN, GWAPT, GCIH) · CompTIA (Security+, PenTest+, CySA+) · (ISC)² (CISSP)
Kevin Mitnick (1963–2023) · Bruce Schneier · Dan Kaminsky (1979–2021) · HD Moore · Tavis Ormandy · Marcus Hutchins · Brian Krebs · Troy Hunt · Katie Moussouris · Parisa Tabriz · The Grugq · and countless others
| ❌ NIEMALS | ✅ IMMER |
|---|---|
| Test ohne schriftliche Genehmigung durchführen | Vor jedem Test eine schriftliche Genehmigung einholen |
| Tools auf Systemen verwenden, die dir nicht gehören | Im Rahmen des Engagement-Auftrags handeln |
| Exploit-Code unverantwortlich teilen | Verantwortungsvolle Offenlegungspraktiken befolgen |
Unbefugter Zugriff auf Computersysteme ist nach dem CFAA und gleichwertigen Gesetzen weltweit ein Bundesverbrechen. Dieses Repository dient ausschließlich zu Bildungszwecken und für autorisierte Sicherheitstests.
Die vollständigen LEGAL.md-Bedingungen sind in der entsprechenden Datei enthalten.
Dies ist eine persönliche betriebliche Wissensbasis, aber die Sicherheitsgemeinschaft lebt von gemeinsamem Wissen.
Du möchtest der Gemeinschaft helfen?
Nutze es weise. Nutze es ethisch. Nutze es legal.
Lerne → Übe → Trage zur Gemeinschaft bei. 🚀
Zuletzt aktualisiert: Juni 2026 · Gepflegt von PNW Computers · Vancouver, WA
| Guide | Beschreibung |
|---|
| 🔥 Ultimate Cybersecurity Master Guide | DER wichtigste umfassende Leitfaden - die wichtigsten Erkenntnisse aus über 70 professionellen Sicherheitsbüchern, vollständiger Penetrationstest-Lebenszyklus |
| 🔥 Enhanced Cybersecurity Master Guide | All das oben Genannte + über 90 PNWC-interne Dokumente, Wissensdatenbank-Artikel und operative Erfahrung eingearbeitet |
| 🔥 Specialized Topics Guide | Tiefer Einblick in spezialisierte/aufkommende Bereiche: KI & LLM-Sicherheit, Hardware-Hacking, Hardware-Tests, uConsole Cyberdeck, Weltraumsicherheit, SDR & HF-Sicherheit |
| Ressource | Beschreibung |
|---|
| Cybersecurity Cliff Notes | Schnelle Befehlsreferenz; das Wesentliche auf einen Blick |
| Advanced Techniques - Part 1 | Fortgeschrittenes Metasploit, Cloud-Pentesting, laterale Bewegung, Pivoting usw. |
| Advanced Techniques - Part 2 | Exploit-Entwicklung, Pufferüberläufe, Shellcode, benutzerdefinierte Payloads usw. |
| DIY Hardware & Firmware Compatibility | SBC-basierte DIY-Pentesting-Geräte sowie Kompatibilitäts- und Firmware-Anleitungen |
| Debian Linux Command Cheat Sheet | Linux-CLI-Befehle für Debian/Ubuntu/Kali/Parrot |
| Arch Linux Command Cheat Sheet | Linux-CLI-Befehle für Arch |
| BlackArch Linux Cheat Sheet | Linux-CLI-Befehle für BlackArch |
| OSINT Cheat Sheet | OSINT-Spickzettel als Schnellreferenz |
| Abschnitt | Beschreibung |
|---|
| 📋 Operational Playbooks | Vollständiger Index aller Playbooks - Netzwerkaudits, WLAN-Bewertungen, Incident Response, Phishing, unbefugter Zugriff |
| 🟣 Purple Team Playbooks | Einfache, detaillierte und Multi-Script Purple-Team-Übungen |
| 🔵 Blue Team Playbooks | Incident-Response-Verfahren - einfache und erweiterte Versionen |
| 🔬 Network Audit Playbook | Feldtaugliches professionelles Netzwerksicherheitsaudit-Verfahren |
| 🎣 SOP: Phishing Analysis | Standardarbeitsanweisung für die Phishing-E-Mail-Triage |
| 🚷 Unauthorized Access Investigation | Playbook zur Untersuchung von Vorfällen mit unbefugtem Zugriff |
| 🚨 Incident Response | Blue-Team-Operationen - Bedrohungserkennung, Protokollaggregation, Artefaktanalyse, standardisierte Reaktionsverfahren |
| 📊 SIEM Deployment Guides | Einrichtung und Konfiguration von ELK Stack, Wazuh, Splunk und Graylog |
| 🔍 OSINT Guide, Tools & Techniques | Umfassende OSINT-Methodik - über 400 kategorisierte Tools, Untersuchungsworkflows, automatisierte VM-Einrichtung |
| 🔴 OPSEC | Operative Sicherheitspraktiken - Anonymitätsworkflows, VM-Einrichtung, persönliche Regeln für Profis |
| 🏠 Homelab Guides | Aufbau und Wartung sicherer, isolierter Labore für offensive und defensive Praxis |
| 🤖 AI Cybersecurity Resources | Selbstgehostete KI-Agenten (OpenClaw, AnythingLLM), LLM-Prompting für Sicherheit, Offline-KI-Bereitstellung, KI-gestützte Sicherheitsworkflows |
| 👾 Space Security | Offensive und defensive Sicherheit über die drei Segmente moderner Weltraumsysteme hinweg |
| 📻 SDR | Software Defined Radio Theorie, Praxis und Anwendungen |
| 🥷 Hardware Hacking | Physische und elektronische Angriffstechniken gegen eingebettete Systeme, Mikrocontroller, SoCs und kryptografische Hardware |
| 🧰 Hardware Testing | Diagnose-, Benchmark- und Zuverlässigkeits-Stresstest-Anleitungen und Skripte für PC-Testbänke |
| 📟 uConsole | Konfiguration, tragbare Pentesting-Setups und operative Workflows optimiert für das ClockworkPi uConsole Cyberdeck. |
| 📱 Mobile Security | Kali NetHunter auf OnePlus 6 (Rooten, Installation, Feld-SOPs), Android/iOS-App-Pentesting, mobile Forensik und mobile Pentest-SOP auf Engagement-Ebene |
| 💻 Scripts | Sicherheitsautomatisierungsskripte, Exploitation-Tools, Recon-Dienstprogramme und Hilfsprogramme |
| 📋 Checklists | Checklisten vor, während und nach dem Engagement |
| 📄 PDF Resources | Kuratierte PDF-Referenzen und Anleitungen |
| 📚 Documentation | Ergänzende technische Dokumentation und Spickzettel |
| Incident | Typ |
|---|
| Stuxnet | Staatliche Cyberwaffe - Iranische Nuklearanlagen |
| WannaCry | Globaler Ransomware-Ausbruch |
| EternalBlue / NSA Leak | NSA-Exploit durch Shadow Brokers durchgesickert |
| SolarWinds | Kompromittierung der Software-Lieferkette |
| Carbanak | APT-Banking-Diebstahlkampagne |
| NotPetya | Zerstörerische Malware als Ransomware getarnt |
| Edward Snowden / NSA | Enthüllungen von Massenüberwachungsprogrammen |
| + 3 zusätzliche große Datenleck-Fallstudien | Analyse der Ursachen, TTPs und Verteidigungslektionen |
| Kategorie | Anzahl |
|---|
| Referenzierte Expertenbücher | 70+ |
| Interne PNWC-Dokumente | 90+ |
| Inhaltszeilen | 9.600+ |
| Katalogisierte OSINT-Tools | 400+ |
| Operative Playbooks | 5 |
| Benutzerdefinierte Skripte | 15+ |
| Angriffsfallstudien | 10+ |
| Dokumentierte Hardware-Geräte | 20+ |
| Lokale, staatliche oder bundesrechtliche Gesetze verletzen | Alle geltenden Gesetze und Vorschriften einhalten |
| Merkmal | Detail |
|---|
| 📚 70+ professionelle Bücher synthetisiert | Vollständige Abdeckung durch anerkannte Branchenexperten |
| 🏢 90+ interne PNWC-Dokumente | Echte Betriebserfahrung – nicht nur Theorie |
| 🎯 10+ Fallstudien zu Angriffen | Grundursache, TTPs, IOCs und defensive Lehren analysiert |
| ⚙️ 5 einsatzbereite Playbooks | Sofort einsetzbare Verfahren für professionelle Engagements |
| 🛠️ 15+ Produktionsskripte | Getestete Automatisierungswerkzeuge, bereit zum Einsatz |
| 📡 20+ Hardwaregeräte | IoT- und Embedded-Sicherheit aus einem realen Toolkit |
| 🔍 400+ OSINT-Werkzeuge | Nach Kategorien organisiert mit Methodik zur Nutzung |
| 🤖 KI-Sicherheitsworkflows | Integration selbstgehosteter LLMs für Sicherheitsoperationen |
| 🎓 Zertifikatskonforme Inhalte | OSCP · CEH · GPEN · CySA+ · CISSP zugeordnet |
| 🔁 Vollständiger Lebenszyklus | Angriff + Verteidigung + Betrieb + Forensik |