
Ce dépôt fournit une ressource centralisée pour la cyberdéfense et l’offensive opérationnelles, rassemblant Théorie, Outils, Procédures Opérationnelles et Guides Pas-à-Pas dans divers domaines critiques de la sécurité. Le contenu provient de livres de référence et de présentations techniques de l’industrie, en se concentrant sur l’application pratique plutôt que sur la SEULE théorie.
Compilé à partir de 70+ livres d'experts · 90+ documents internes PNWC · outils et scripts personnalisés
Respectez les Conditions d'Utilisation Légales et l'Avis de non-responsabilité pour l'utilisation et le mauvais usage de ce dépôt.
« Sous pression, on ne s'élève pas à la hauteur des circonstances ; on retombe au niveau de son entraînement. »
« Ce qui vous cause des ennuis, ce n'est pas ce que vous ne savez pas. C'est ce que vous savez avec certitude qui est en réalité faux. »
Votre guide de navigation complet avec des chemins rapides pour chaque rôle et objectif (Équipe Rouge, Équipe Bleue, OSINT, Forensique, Homelab, Carrière).
Contenu issu de la base de connaissances interne Notion de PNWC et des opérations réelles - introuvable dans les manuels.
Équipe Pourpre
Équipe Bleue
Pipeline de Détection & SIEM
pnwc_install_tools.sh - Installateur Linux multi-distribution pour tous les outils de ce guide (apt · pacman · dnf)Scripts/Bash/)Scripts/GO/)Multi-outils : Flipper Zero · WiFi Pineapple · Proxmark3
La cybersécurité sur le terrain nécessite un matériel fiable et hautement portable. Cette nouvelle section est dédiée au ClockworkPi uConsole. Elle comprend une documentation étape par étape pour transformer le uConsole en un cyberdeck dédié aux opérations mobiles.
Suite Hak5 : Rubber Ducky · Bash Bunny · LAN Turtle · Packet Squirrel · Shark Jack · O.MG Cable
RF / SDR : HackRF One · RTL-SDR · Ubertooth One · YardStick One
Adaptateurs WiFi : Alfa AWUS036ACH · Alfa AWUS036NHA · TP-Link TL-WN722N
Ce guide repose sur les épaules de la communauté mondiale de la cybersécurité.
Exploitation et Post-Exploitation
OSINT
Sécurité Réseau et Web
Mots de Passe et Identifiants
Sans Fil et RF
Forensique et Rétro-Ingénierie
Surveillance et Défense
No Starch Press (éditeur de référence principal)
Autres ouvrages clés : Ryan Barnett (Black Hat Bash) · Travis Goodspeed (Exploitation de Microcontrôleurs) · Seth Enoka (Cybersécurité pour Petits Réseaux) · Peter Kim (Le Playbook du Hacker 3) · Ben Clark (RTFM / BTFM) · Christopher Hadnagy (Ingénierie Sociale) · Kevin Mitnick (L'Art de l'Invisibilité)
Voir la bibliographie complète de 78 entrées ci-dessous.
Kali Linux · BlackArch · Parrot Security OS · BackBox · Tails · Whonix
MITRE ATT&CK · OWASP · NIST NVD · CVE · CISA · SANS
HackTheBox · TryHackMe · VulnHub · OverTheWire · PentesterLab
TryHackMe Feuille de Route GRATUITE - 350+ salles gratuites, débutant → avancé, organisée par Uttambodara
Tor Project · Mullvad VPN · ProtonVPN · IVPN VeraCrypt · ProtonMail · Signal
Offensive Security (OSCP, OSEP, OSCE) · EC-Council (CEH, CHFI) · GIAC (GPEN, GWAPT, GCIH) · CompTIA (Security+, PenTest+, CySA+) · (ISC)² (CISSP)
Kevin Mitnick (1963–2023) · Bruce Schneier · Dan Kaminsky (1979–2021) · HD Moore · Tavis Ormandy · Marcus Hutchins · Brian Krebs · Troy Hunt · Katie Moussouris · Parisa Tabriz · The Grugq · et bien d'autres
| ❌ JAMAIS | ✅ TOUJOURS |
|---|---|
| Tester sans autorisation écrite | Obtenir une autorisation écrite avant tout test |
| Utiliser des outils sur des systèmes que vous ne possédez pas | Agir dans le cadre de votre mission |
| Partager du code d’exploit de manière irresponsable | Suivre les pratiques de divulgation responsable |
L’accès non autorisé à des systèmes informatiques est un crime fédéral en vertu de la CFAA et des lois équivalentes dans le monde entier. Ce dépôt est destiné à des fins éducatives et aux tests de sécurité autorisés uniquement.
Voir le LEGAL.md complet pour les termes intégraux.
Il s’agit d’une base de connaissances opérationnelles personnelles, mais la communauté de la sécurité prospère grâce au partage des connaissances.
Vous voulez aider la communauté ?
Utilisez-le sagement. Utilisez-le éthiquement. Utilisez-le légalement.
Apprenez → Pratiquez → Contribuez en retour à la communauté. 🚀
Dernière mise à jour : juin 2026 · Maintenu par PNW Computers · Vancouver, WA
| Guide | Description |
|---|
| 🔥 Guide Ultime de Cybersécurité | Le guide complet principal - points clés de 70+ livres de sécurité professionnels, cycle de vie complet du test d'intrusion |
| 🔥 Guide de Cybersécurité Amélioré | Tout ce qui précède + 90+ docs internes PNWC, articles de KB et expérience opérationnelle intégrés |
| 🔥 Guide des Sujets Spécialisés | Plongée approfondie dans les domaines spécialisés/émergents : Sécurité IA & LLM, Hacking Matériel, Tests Matériels, Cyberdeck uConsole, Sécurité Spatiale, SDR & RF |
| Ressource | Description |
|---|
| Aide-Mémoire Cybersécurité | Référence rapide des commandes ; l'essentiel en un coup d'œil |
| Techniques Avancées - Partie 1 | Metasploit avancé, pentest cloud, mouvement latéral, pivotement, etc. |
| Techniques Avancées - Partie 2 | Développement d'exploit, buffer overflows, shellcode, payloads personnalisés, etc. |
| Compatibilité Matérielle DIY & Firmware | Dispositifs de pentest DIY basés sur SBC ainsi que guides de compatibilité et firmware |
| Aide-Mémoire des Commandes Debian Linux | Commandes CLI Linux pour Debian/Ubuntu/Kali/Parrot |
| Aide-Mémoire des Commandes Arch Linux | Commandes CLI Linux pour Arch |
| Aide-Mémoire BlackArch Linux | Commandes CLI Linux pour BlackArch |
| Aide-Mémoire OSINT | Aide-mémoire OSINT de référence rapide |
| Section | Description |
|---|
| 📋 Playbooks Opérationnels | Index complet de tous les playbooks - audits réseau, évaluations WiFi, RI, phishing, accès non autorisé |
| 🟣 Playbooks Équipe Pourpre | Exercices équipe pourpre simples, détaillés et multi-scripts |
| 🔵 Playbooks Équipe Bleue | Procédures de réponse aux incidents - versions simple et améliorée |
| 🔬 Playbook d'Audit Réseau | Procédure professionnelle d'audit de sécurité réseau prête pour le terrain |
| 🎣 SOP : Analyse de Phishing | Procédure opérationnelle standard pour le tri des courriels de phishing |
| 🚷 Investigation d'Accès Non Autorisé | Playbook pour enquêter sur les incidents d'accès non autorisé |
| 🚨 Réponse aux Incidents | Opérations Équipe Bleue - détection des menaces, agrégation de journaux, analyse d'artéfacts, procédures de réponse standardisées |
| 📊 Guides de Déploiement SIEM | Configuration et déploiement d'ELK Stack, Wazuh, Splunk et Graylog |
| 🔍 Guide OSINT, Outils et Techniques | Méthodologie OSINT complète - 400+ outils catégorisés, workflows d'investigation, configuration automatisée de VM |
| 🔴 OPSEC | Pratiques de sécurité opérationnelle - workflows d'anonymat, configuration VM, règles personnelles pour les professionnels |
| 🏠 Guides Homelab | Construction et maintenance de laboratoires isolés et sécurisés pour la pratique offensive et défensive |
| 🤖 Ressources Cybersécurité IA | Agents IA auto-hébergés (OpenClaw, AnythingLLM), prompt LLM pour la sécurité, déploiement IA hors ligne, workflows de sécurité alimentés par l'IA |
| 👾 Sécurité Spatiale | Sécurité offensive et défensive à travers les trois segments des systèmes spatiaux modernes |
| 📻 SDR | Théorie, pratique et applications de la radio définie par logiciel |
| 🥷 Hacking Matériel | Techniques d'attaque physiques et électroniques contre les systèmes embarqués, microcontrôleurs, SoCs et matériel cryptographique |
| 🧰 Tests Matériels | Guides et scripts de tests de diagnostic, de benchmark et de tests de contrainte de fiabilité pour les bancs d'essai PC |
| 📟 uConsole | Configuration, configurations de pentest portables et workflows opérationnels optimisés pour le cyberdeck ClockworkPi uConsole. |
| 📱 Sécurité Mobile | Kali NetHunter sur OnePlus 6 (root, installation, SOPs terrain), pentest d'applications Android/iOS, forensique mobile et SOP de pentest mobile au niveau de l'engagement |
| 💻 Scripts | Scripts d'automatisation de sécurité, outils d'exploitation, utilitaires de reconnaissance et programmes utilitaires |
| 📋 Checklists | Checklists pré-engagement, test et post-engagement |
| 📄 Ressources PDF | Références et guides PDF sélectionnés |
| 📚 Documentation | Documentation technique supplémentaire et aide-mémoires |
| Incident | Type |
|---|
| Stuxnet | Cyberarme d'État-nation - Installations nucléaires iraniennes |
| WannaCry | Épidémie mondiale de ransomware |
| EternalBlue / Fuite NSA | Exploit NSA divulgué par Shadow Brokers |
| SolarWinds | Compromission de la chaîne d'approvisionnement logicielle |
| Carbanak | Campagne de vol bancaire APT |
| NotPetya | Logiciel malveillant destructeur déguisé en ransomware |
| Edward Snowden / NSA | Révélations sur les programmes de surveillance de masse |
| + 3 études de cas supplémentaires de violations de données majeures | Analyse de la cause profonde, TTPs et leçons défensives |
| Catégorie | Nombre |
|---|
| Livres d'experts référencés | 70+ |
| Documents internes PNWC | 90+ |
| Lignes de contenu | 9 600+ |
| Outils OSINT catalogués | 400+ |
| Playbooks opérationnels | 5 |
| Scripts personnalisés | 15+ |
| Études de cas d'attaques | 10+ |
| Dispositifs matériels documentés | 20+ |
| Enfreindre les lois locales, étatiques ou fédérales | Se conformer à toutes les lois et réglementations applicables |
| Fonctionnalité | Détail |
|---|
| 📚 70+ ouvrages professionnels synthétisés | Couverture complète d’experts reconnus du secteur |
| 🏢 90+ documents internes PNWC | Expérience opérationnelle réelle – pas seulement de la théorie |
| 🎯 10+ études de cas d’attaques | Cause racine, TTPs, IOCs et leçons défensives analysées |
| ⚙️ 5 playbooks prêts à l’emploi | Procédures clé en main pour les missions professionnelles |
| 🛠️ 15+ scripts de production | Outils d’automatisation testés et prêts à déployer |
| 📡 20+ dispositifs matériels | Sécurité IoT et embarquée issue d’une boîte à outils réelle |
| 🔍 400+ outils OSINT | Organisés par catégorie avec méthodologie d’utilisation |
| 🤖 Workflows d’IA en sécurité | Intégration LLM auto-hébergée pour les opérations de sécurité |
| 🎓 Contenu aligné sur les certifications | OSCP · CEH · GPEN · CySA+ · CISSP cartographiés |
| 🔁 Couverture complète du cycle de vie | Attaque + Défense + Opérations + Forensique |