
Este repositorio proporciona un recurso centralizado para la ciberdefensa y el ciberataque operativos, recopilando Teoría, Herramientas, Procedimientos Operativos y Guías Paso a Paso en diversos dominios críticos de seguridad. El contenido se obtiene de libros líderes en la industria y presentaciones técnicas, centrándose en la aplicación práctica y no solo en la teoría.
Compilado de más de 70 libros de expertos · más de 90 documentos internos de PNWC · herramientas y scripts personalizados
Cumpla con los Términos de Uso Legal y Descargo de Responsabilidad para el uso y mal uso de este repositorio.
"Bajo presión, no alcanzas la ocasión; caes al nivel de tu entrenamiento."
"No es lo que no sabes lo que te mete en problemas. Es lo que sabes con certeza que simplemente no es así."
Tu guía de navegación completa con rutas rápidas para cada rol y propósito (Red Team, Blue Team, OSINT, Forense, Homelab, Carrera).
Contenido obtenido de la base de conocimientos interna de PNWC en Notion y operaciones del mundo real, que no se encuentra en los libros de texto.
Equipo Púrpura
Equipo Azul
Pipeline de Detección y SIEM
pnwc_install_tools.sh - Instalador Linux multi-distribución para todas las herramientas de esta guía (apt · pacman · dnf)Scripts/Bash/)Scripts/GO/)Multi-herramientas: Flipper Zero · WiFi Pineapple · Proxmark3
La ciberseguridad en campo requiere hardware confiable y altamente portátil. Esta nueva sección está dedicada a la ClockworkPi uConsole. Incluye documentación paso a paso para convertir la uConsole en un cyberdeck dedicado para operaciones móviles.
Suite Hak5: Rubber Ducky · Bash Bunny · LAN Turtle · Packet Squirrel · Shark Jack · O.MG Cable
RF / SDR: HackRF One · RTL-SDR · Ubertooth One · YardStick One
Adaptadores WiFi: Alfa AWUS036ACH · Alfa AWUS036NHA · TP-Link TL-WN722N
Esta guía se sostiene sobre los hombros de la comunidad global de ciberseguridad.
Explotación y Post-Explotación
OSINT
Seguridad de Red y Web
Contraseñas y Credenciales
Inalámbrico y RF
Forense e Ingeniería Inversa
Monitoreo y Defensa
No Starch Press (editorial de referencia principal)
Otras obras clave: Ryan Barnett (Black Hat Bash) · Travis Goodspeed (Exploits de Microcontroladores) · Seth Enoka (Ciberseguridad para Redes Pequeñas) · Peter Kim (El Manual del Hacker 3) · Ben Clark (RTFM / BTFM) · Christopher Hadnagy (Ingeniería Social) · Kevin Mitnick (El Arte de la Invisibilidad)
Consulta la bibliografía completa de 78 entradas a continuación.
Kali Linux · BlackArch · Parrot Security OS · BackBox · Tails · Whonix
MITRE ATT&CK · OWASP · NIST NVD · CVE · CISA · SANS
HackTheBox · TryHackMe · VulnHub · OverTheWire · PentesterLab
Hoja de Ruta GRATUITA de TryHackMe - Más de 350 salas gratuitas, principiante → avanzado, curada por Uttambodara
Tor Project · Mullvad VPN · ProtonVPN · IVPN VeraCrypt · ProtonMail · Signal
Offensive Security (OSCP, OSEP, OSCE) · EC-Council (CEH, CHFI) · GIAC (GPEN, GWAPT, GCIH) · CompTIA (Security+, PenTest+, CySA+) · (ISC)² (CISSP)
Kevin Mitnick (1963–2023) · Bruce Schneier · Dan Kaminsky (1979–2021) · HD Moore · Tavis Ormandy · Marcus Hutchins · Brian Krebs · Troy Hunt · Katie Moussouris · Parisa Tabriz · The Grugq · y muchos otros
| ❌ NUNCA | ✅ SIEMPRE |
|---|---|
| Probar sin autorización por escrito | Obtener permiso por escrito antes de cualquier prueba |
| Usar herramientas en sistemas que no te pertenecen | Actuar dentro del alcance de tu compromiso |
| Compartir código de exploit de forma irresponsable | Seguir prácticas de divulgación responsable |
El acceso no autorizado a sistemas informáticos es un delito federal bajo la CFAA y leyes equivalentes en todo el mundo. Este repositorio es solo para fines educativos y pruebas de seguridad autorizadas.
Consulta el LEGAL.md completo para conocer los términos completos.
Esta es una base de conocimiento operativa personal, pero la comunidad de seguridad prospera con el conocimiento compartido.
¿Quieres ayudar a la comunidad?
Úsalo con sabiduría. Úsalo éticamente. Úsalo legalmente.
Aprende → Practica → Contribuye de vuelta a la comunidad. 🚀
Última actualización: Junio de 2026 · Mantenido por PNW Computers · Vancouver, WA
| Guía | Descripción |
|---|
| 🔥 Ultimate Cybersecurity Master Guide | LA guía completa principal - conclusiones clave de más de 70 libros de seguridad profesional, ciclo de vida completo de pruebas de penetración |
| 🔥 Enhanced Cybersecurity Master Guide | TODO lo anterior + más de 90 documentos internos de PNWC, artículos de KB y experiencia operativa añadidos |
| 🔥 Specialized Topics Guide | Inmersión profunda en dominios especializados/emergentes: Seguridad en IA y LLM, Hacking de Hardware, Pruebas de Hardware, uConsole Cyberdeck, Seguridad Espacial, Seguridad SDR y RF |
| Recurso | Descripción |
|---|
| Cybersecurity Cliff Notes | Referencia rápida de comandos; lo esencial de un vistazo |
| Advanced Techniques - Part 1 | Metasploit avanzado, pruebas en la nube, movimiento lateral, pivoteo, etc. |
| Advanced Techniques - Part 2 | Desarrollo de exploits, desbordamientos de búfer, shellcode, payloads personalizados, etc. |
| DIY Hardware & Firmware Compatibility | Dispositivos de pruebas de penetración DIY basados en SBC, así como guías de compatibilidad y firmware |
| Debian Linux Command Cheat Sheet | Comandos CLI de Linux para Debian/Ubuntu/Kali/Parrot |
| Arch Linux Command Cheat Sheet | Comandos CLI de Linux para Arch |
| BlackArch Linux Cheat Sheet | Comandos CLI de Linux para BlackArch |
| OSINT Cheat Sheet | Hoja de referencia rápida de OSINT |
| Sección | Descripción |
|---|
| 📋 Operational Playbooks | Índice completo de todos los playbooks - auditorías de red, evaluaciones WiFi, IR, phishing, acceso no autorizado |
| 🟣 Purple Team Playbooks | Ejercicios de equipo púrpura simples, detallados y con múltiples scripts |
| 🔵 Blue Team Playbooks | Procedimientos de respuesta a incidentes - versiones simple y mejorada |
| 🔬 Network Audit Playbook | Procedimiento profesional de auditoría de seguridad de red listo para campo |
| 🎣 SOP: Phishing Analysis | Procedimiento operativo estándar para el triaje de correos electrónicos de phishing |
| 🚷 Unauthorized Access Investigation | Playbook para investigar incidentes de acceso no autorizado |
| 🚨 Incident Response | Operaciones de Blue Team - detección de amenazas, agregación de logs, análisis de artefactos, procedimientos estandarizados de respuesta |
| 📊 SIEM Deployment Guides | Configuración y despliegue de ELK Stack, Wazuh, Splunk y Graylog |
| 🔍 OSINT Guide, Tools & Techniques | Metodología OSINT completa - más de 400 herramientas categorizadas, flujos de trabajo de investigación, configuración automatizada de VM |
| 🔴 OPSEC | Prácticas de seguridad operativa - flujos de trabajo de anonimato, configuración de VM, reglas personales para profesionales |
| 🏠 Homelab Guides | Construcción y mantenimiento de laboratorios seguros y aislados para práctica ofensiva y defensiva |
| 🤖 AI Cybersecurity Resources | Agentes de IA auto-alojados (OpenClaw, AnythingLLM), prompting de LLM para seguridad, despliegue de IA offline, flujos de trabajo de seguridad impulsados por IA |
| 👾 Space Security | Seguridad ofensiva y defensiva en los tres segmentos de los sistemas espaciales modernos |
| 📻 SDR | Teoría, práctica y aplicaciones de Radio Definida por Software |
| 🥷 Hardware Hacking | Técnicas de ataque físicas y electrónicas contra sistemas embebidos, microcontroladores, SoCs y hardware criptográfico |
| 🧰 Hardware Testing | Guías y scripts de diagnóstico, benchmarking y pruebas de estrés de fiabilidad para bancos de pruebas de PC |
| 📟 uConsole | Configuración, configuraciones de pentesting portátil y flujos de trabajo operativos optimizados para el cyberdeck ClockworkPi uConsole. |
| 📱 Mobile Security | Kali NetHunter en OnePlus 6 (root, instalación, SOPs de campo), pentesting de aplicaciones Android/iOS, forense móvil y SOP de pentest móvil a nivel de compromiso |
| 💻 Scripts | Scripts de automatización de seguridad, herramientas de explotación, utilidades de reconocimiento y programas de utilidad |
| 📋 Checklists | Listas de verificación pre-compromiso, de pruebas y post-compromiso |
| 📄 PDF Resources | Referencias y guías PDF seleccionadas |
| 📚 Documentation | Documentación técnica complementaria y hojas de referencia |
| Incidente | Tipo |
|---|
| Stuxnet | Ciberarma de estado-nación - Instalaciones nucleares iraníes |
| WannaCry | Brote global de ransomware |
| EternalBlue / Filtración de la NSA | Exploit de la NSA filtrado por Shadow Brokers |
| SolarWinds | Compromiso de la cadena de suministro de software |
| Carbanak | Campaña de robo bancario APT |
| NotPetya | Malware destructivo disfrazado de ransomware |
| Edward Snowden / NSA | Revelaciones de programas de vigilancia masiva |
| + 3 estudios de caso adicionales de grandes brechas de datos | Análisis de causa raíz, TTPs y lecciones defensivas |
| Categoría | Cantidad |
|---|
| Libros de expertos referenciados | 70+ |
| Documentos internos de PNWC | 90+ |
| Líneas de contenido | 9,600+ |
| Herramientas OSINT catalogadas | 400+ |
| Playbooks operativos | 5 |
| Scripts personalizados | 15+ |
| Estudios de caso de ataques | 10+ |
| Dispositivos de hardware documentados | 20+ |
| Violar leyes locales, estatales o federales | Cumplir con todas las leyes y regulaciones aplicables |
| Característica | Detalle |
|---|
| 📚 Más de 70 libros profesionales sintetizados | Cobertura completa de expertos reconocidos de la industria |
| 🏢 Más de 90 documentos internos de PNWC | Experiencia operativa real - no solo teoría |
| 🎯 Más de 10 estudios de caso de ataques | Causa raíz, TTPs, IOCs y lecciones defensivas analizadas |
| ⚙️ 5 manuales listos para campo | Procedimientos listos para usar en compromisos profesionales |
| 🛠️ Más de 15 scripts de producción | Herramientas de automatización probadas listas para implementar |
| 📡 Más de 20 dispositivos hardware | Seguridad IoT y embebida desde un kit de herramientas real |
| 🔍 Más de 400 herramientas OSINT | Organizadas por categoría con metodología de uso |
| 🤖 Flujos de trabajo de IA de seguridad | Integración de LLM autoalojado para operaciones de seguridad |
| 🎓 Contenido alineado con certificaciones | OSCP · CEH · GPEN · CySA+ · CISSP mapeados |
| 🔁 Cobertura completa del ciclo de vida | Ofensiva + Defensiva + Operaciones + Forense |