
यह रिपोर्टिटरी ऑपरेशनल साइबर डिफेंस और आक्रमण के लिए एक केंद्रीकृत संसाधन प्रदान करती है, जिसमें विभिन्न महत्वपूर्ण सुरक्षा डोमेन में सिद्धांत, उपकरण, संचालन प्रक्रियाएं और चरण-दर-चरण गाइड संकलित किए गए हैं। सामग्री उद्योग-अग्रणी पुस्तकों और तकनीकी प्रस्तुतियों से प्राप्त की गई है, जो केवल सिद्धांत के बजाय व्यावहारिक अनुप्रयोग पर ध्यान केंद्रित करती है।
70+ विशेषज्ञ पुस्तकों, 90+ PNWC आंतरिक दस्तावेज़ों, कस्टम टूल्स और स्क्रिप्ट्स से संकलित
इस रिपॉजिटरी के उपयोग और दुरुपयोग के लिए कानूनी उपयोग की शर्तें और अस्वीकरण का पालन करें।
"दबाव में, आप अवसर पर नहीं उठते; आप अपने प्रशिक्षण के स्तर पर गिर जाते हैं।"
"जो आप नहीं जानते, वह आपको मुसीबत में नहीं डालता। यह वह है जो आप निश्चित रूप से जानते हैं जो सच नहीं है।"
प्रत्येक भूमिका और उद्देश्य (रेड टीम, ब्लू टीम, OSINT, फोरेंसिक, होमलैब, करियर) के लिए त्वरित पथों के साथ आपका पूर्ण नेविगेशन गाइड।
PNWC के आंतरिक Notion ज्ञानकोष और वास्तविक दुनिया के संचालन से प्राप्त सामग्री - पाठ्यपुस्तकों में नहीं मिलती।
पर्पल टीम
ब्लू टीम
पहचान पाइपलाइन और SIEM
pnwc_install_tools.sh - इस गाइड में सभी उपकरणों के लिए क्रॉस-डिस्ट्रो Linux इंस्टॉलर (apt · pacman · dnf)Scripts/Bash/)Scripts/GO/)मल्टी-टूल्स: Flipper Zero · WiFi Pineapple · Proxmark3
फील्ड-साइड साइबर सुरक्षा के लिए विश्वसनीय, अत्यधिक पोर्टेबल हार्डवेयर की आवश्यकता होती है। यह नया अनुभाग ClockworkPi uConsole को समर्पित है। इसमें uConsole को मोबाइल संचालन के लिए एक समर्पित साइबरडेक में बदलने पर चरण-दर-चरण दस्तावेज़ीकरण शामिल है।
Hak5 सूट: Rubber Ducky · Bash Bunny · LAN Turtle · Packet Squirrel · Shark Jack · O.MG Cable
RF / SDR: HackRF One · RTL-SDR · Ubertooth One · YardStick One
WiFi एडाप्टर: Alfa AWUS036ACH · Alfa AWUS036NHA · TP-Link TL-WN722N
यह गाइड वैश्विक साइबर सुरक्षा समुदाय के कंधों पर खड़ा है।
शोषण और पोस्ट-शोषण
OSINT
नेटवर्क और वेब सुरक्षा
पासवर्ड और क्रेडेंशियल्स
वायरलेस और RF
फोरेंसिक और रिवर्स इंजीनियरिंग
निगरानी और रक्षा
No Starch Press (प्राथमिक संदर्भ प्रकाशक)
अन्य प्रमुख कार्य: Ryan Barnett (Black Hat Bash) · Travis Goodspeed (Microcontroller Exploits) · Seth Enoka (Cybersecurity for Small Networks) · Peter Kim (The Hacker Playbook 3) · Ben Clark (RTFM / BTFM) · Christopher Hadnagy (Social Engineering) · Kevin Mitnick (The Art of Invisibility)
पूर्ण 78-प्रविष्टि ग्रंथ सूची के लिए नीचे देखें।
Kali Linux · BlackArch · Parrot Security OS · BackBox · Tails · Whonix
MITRE ATT&CK · OWASP · NIST NVD · CVE · CISA · SANS
HackTheBox · TryHackMe · VulnHub · OverTheWire · PentesterLab
TryHackMe FREE Roadmap - 350+ मुफ्त कमरे, शुरुआती → उन्नत, Uttambodara द्वारा क्यूरेटेड
Tor Project · Mullvad VPN · ProtonVPN · IVPN VeraCrypt · ProtonMail · Signal
Offensive Security (OSCP, OSEP, OSCE) · EC-Council (CEH, CHFI) · GIAC (GPEN, GWAPT, GCIH) · CompTIA (Security+, PenTest+, CySA+) · (ISC)² (CISSP)
Kevin Mitnick (1963–2023) · Bruce Schneier · Dan Kaminsky (1979–2021) · HD Moore · Tavis Ormandy · Marcus Hutchins · Brian Krebs · Troy Hunt · Katie Moussouris · Parisa Tabriz · The Grugq · और अनगिनत अन्य
| ❌ कभी नहीं | ✅ हमेशा |
|---|---|
| बिना लिखित अनुमति के परीक्षण करना | किसी भी परीक्षण से पहले लिखित अनुमति प्राप्त करें |
| उन सिस्टम पर उपकरणों का उपयोग करना जो आपके नहीं हैं | अपने अनुबंध के दायरे में कार्य करें |
| एक्सप्लॉइट कोड को गैर-जिम्मेदाराना तरीके से साझा करना | जिम्मेदार प्रकटीकरण प्रथाओं का पालन करें |
कंप्यूटर सिस्टम तक अनधिकृत पहुंच CFAA और दुनिया भर के समकक्ष कानूनों के तहत एक संघीय अपराध है। यह रिपॉजिटरी केवल शैक्षिक उद्देश्यों और अधिकृत सुरक्षा परीक्षण के लिए है।
पूर्ण शर्तों के लिए पूरा LEGAL.md देखें।
यह एक व्यक्तिगत परिचालन ज्ञानकोष है, लेकिन सुरक्षा समुदाय साझा ज्ञान पर पनपता है।
समुदाय की मदद करना चाहते हैं?
इसे समझदारी से उपयोग करें। नैतिक रूप से उपयोग करें। कानूनी रूप से उपयोग करें।
सीखें → अभ्यास करें → समुदाय में वापस योगदान दें। 🚀
अंतिम अद्यतन: जून 2026 · PNW Computers द्वारा अनुरक्षित · वैंकूवर, WA
| गाइड | विवरण |
|---|
| 🔥 अंतिम साइबर सुरक्षा मास्टर गाइड | मुख्य व्यापक गाइड - 70+ पेशेवर सुरक्षा पुस्तकों से मुख्य निष्कर्ष, पूर्ण पेनिट्रेशन टेस्टिंग जीवनचक्र |
| 🔥 उन्नत साइबर सुरक्षा मास्टर गाइड | उपरोक्त सब कुछ + 90+ PNWC आंतरिक दस्तावेज़, KB लेख, और संचालन अनुभव जोड़ा गया |
| 🔥 विशिष्ट विषय गाइड | विशिष्ट/उभरते डोमेन में गहराई से गोता: AI और LLM सुरक्षा, हार्डवेयर हैकिंग, हार्डवेयर टेस्टिंग, uConsole साइबरडेक, अंतरिक्ष सुरक्षा, SDR और RF सुरक्षा |
| संसाधन | विवरण |
|---|
| साइबर सुरक्षा क्लिफ नोट्स | त्वरित कमांड संदर्भ; एक नज़र में आवश्यक बातें |
| उन्नत तकनीकें - भाग 1 | उन्नत Metasploit, क्लाउड पेंटेस्टिंग, लेटरल मूवमेंट, पिवोटिंग, आदि। |
| उन्नत तकनीकें - भाग 2 | एक्सप्लॉइट डेवलपमेंट, बफर ओवरफ़्लो, शेलकोड, कस्टम पेलोड, आदि। |
| DIY हार्डवेयर और फर्मवेयर संगतता | SBC-आधारित DIY पेंटेस्टिंग डिवाइसों के साथ-साथ संगतता और फर्मवेयर गाइड |
| Debian Linux कमांड चीट शीट | Debian/Ubuntu/Kali/Parrot के लिए Linux CLI कमांड |
| Arch Linux कमांड चीट शीट | Arch के लिए Linux CLI कमांड |
| BlackArch Linux चीट शीट | BlackArch के लिए Linux CLI कमांड |
| OSINT चीट शीट | त्वरित-संदर्भ OSINT चीट शीट |
| अनुभाग | विवरण |
|---|
| 📋 संचालन प्लेबुक | सभी प्लेबुक का पूर्ण इंडेक्स - नेटवर्क ऑडिट, WiFi आकलन, IR, फ़िशिंग, अनधिकृत पहुँच |
| 🟣 पर्पल टीम प्लेबुक | सरल, विस्तृत, और मल्टी-स्क्रिप्ट पर्पल टीम अभ्यास |
| 🔵 ब्लू टीम प्लेबुक | घटना प्रतिक्रिया प्रक्रियाएँ - सरल और उन्नत संस्करण |
| 🔬 नेटवर्क ऑडिट प्लेबुक | मैदान-तैयार पेशेवर नेटवर्क सुरक्षा ऑडिट प्रक्रिया |
| 🎣 SOP: फ़िशिंग विश्लेषण | फ़िशिंग ईमेल ट्राइएज के लिए मानक संचालन प्रक्रिया |
| 🚷 अनधिकृत पहुँच जाँच | अनधिकृत पहुँच घटनाओं की जाँच के लिए प्लेबुक |
| 🚨 घटना प्रतिक्रिया | ब्लू टीम संचालन - खतरे का पता लगाना, लॉग एकत्रीकरण, कलाकृति विश्लेषण, मानकीकृत प्रतिक्रिया प्रक्रियाएँ |
| 📊 SIEM तैनाती गाइड | ELK Stack, Wazuh, Splunk, और Graylog सेटअप और कॉन्फ़िगरेशन |
| 🔍 OSINT गाइड, उपकरण और तकनीकें | व्यापक OSINT पद्धति - 400+ वर्गीकृत उपकरण, जाँच वर्कफ़्लो, स्वचालित VM सेटअप |
| 🔴 OPSEC | संचालन सुरक्षा अभ्यास - गुमनामी वर्कफ़्लो, VM सेटअप, पेशेवरों के लिए व्यक्तिगत नियम |
| 🏠 होमलैब गाइड | आक्रामक और रक्षात्मक अभ्यास के लिए सुरक्षित, पृथक लैब बनाना और बनाए रखना |
| 🤖 AI साइबर सुरक्षा संसाधन | स्व-होस्टेड AI एजेंट (OpenClaw, AnythingLLM), सुरक्षा के लिए LLM प्रॉम्प्टिंग, ऑफ़लाइन AI तैनाती, AI-संचालित सुरक्षा वर्कफ़्लो |
| 👾 अंतरिक्ष सुरक्षा | आधुनिक अंतरिक्ष प्रणालियों के तीन खंडों में आक्रामक और रक्षात्मक सुरक्षा |
| 📻 SDR | सॉफ्टवेयर डिफ़ाइंड रेडियो सिद्धांत, अभ्यास और अनुप्रयोग |
| 🥷 हार्डवेयर हैकिंग | एम्बेडेड सिस्टम, माइक्रोकंट्रोलर, SoCs, और क्रिप्टोग्राफिक हार्डवेयर के खिलाफ भौतिक और इलेक्ट्रॉनिक हमला तकनीकें |
| 🧰 हार्डवेयर परीक्षण | PC टेस्ट बेंच के लिए डायग्नोस्टिक, बेंचमार्किंग, और विश्वसनीयता तनाव परीक्षण गाइड और स्क्रिप्ट |
| 📟 uConsole | कॉन्फ़िगरेशन, पोर्टेबल पेंटेस्टिंग सेटअप, और ClockworkPi uConsole साइबरडेक के लिए अनुकूलित संचालन वर्कफ़्लो। |
| 📱 मोबाइल सुरक्षा | OnePlus 6 पर Kali NetHunter (रूटिंग, इंस्टॉल, फील्ड SOP), Android/iOS ऐप पेंटेस्टिंग, मोबाइल फोरेंसिक, और जुड़ाव-स्तरीय मोबाइल पेंटेस्ट SOP |
| 💻 स्क्रिप्ट | सुरक्षा ऑटोमेशन स्क्रिप्ट, शोषण उपकरण, रीकॉन उपयोगिताएँ, और उपयोगिता प्रोग्राम |
| 📋 चेकलिस्ट | पूर्व-जुड़ाव, परीक्षण, और पोस्ट-जुड़ाव चेकलिस्ट |
| 📄 PDF संसाधन | क्यूरेटेड PDF संदर्भ और गाइड |
| 📚 दस्तावेज़ीकरण | पूरक तकनीकी दस्तावेज़ीकरण और चीट शीट |
| घटना | प्रकार |
|---|
| Stuxnet | राष्ट्र-राज्य साइबर हथियार - ईरानी परमाणु सुविधाएँ |
| WannaCry | वैश्विक रैनसमवेयर प्रकोप |
| EternalBlue / NSA लीक | Shadow Brokers द्वारा लीक किया गया NSA एक्सप्लॉइट |
| SolarWinds | सॉफ्टवेयर आपूर्ति श्रृंखला समझौता |
| Carbanak | APT बैंकिंग चोरी अभियान |
| NotPetya | रैनसमवेयर के रूप में प्रच्छन्न विनाशकारी मैलवेयर |
| Edward Snowden / NSA | सामूहिक निगरानी कार्यक्रम रहस्योद्घाटन |
| + 3 अतिरिक्त प्रमुख डेटा उल्लंघन केस स्टडीज | मूल कारण, TTPs, और रक्षात्मक सबक का विश्लेषण |
| श्रेणी | गणना |
|---|
| संदर्भित विशेषज्ञ पुस्तकें | 70+ |
| PNWC आंतरिक दस्तावेज़ | 90+ |
| सामग्री की पंक्तियाँ | 9,600+ |
| सूचीबद्ध OSINT उपकरण | 400+ |
| संचालन प्लेबुक | 5 |
| कस्टम स्क्रिप्ट | 15+ |
| हमला केस स्टडीज | 10+ |
| दस्तावेजीकृत हार्डवेयर उपकरण | 20+ |
| स्थानीय, राज्य या संघीय कानून का उल्लंघन करना | सभी लागू कानूनों और विनियमों का अनुपालन करें |
| विशेषता | विवरण |
|---|
| 📚 70+ पेशेवर पुस्तकों का संश्लेषण | मान्यता प्राप्त उद्योग विशेषज्ञों से पूर्ण कवरेज |
| 🏢 90+ PNWC आंतरिक दस्तावेज़ | वास्तविक परिचालन अनुभव - केवल सिद्धांत नहीं |
| 🎯 10+ हमले के केस स्टडीज | मूल कारण, TTPs, IOCs और रक्षात्मक सबक का विश्लेषण |
| ⚙️ 5 क्षेत्र-तैयार प्लेबुक | पेशेवर जुड़ाव के लिए तैयार प्रक्रियाएं |
| 🛠️ 15+ उत्पादन स्क्रिप्ट | परीक्षण किए गए ऑटोमेशन उपकरण तैनाती के लिए तैयार |
| 📡 20+ हार्डवेयर डिवाइस | वास्तविक दुनिया के टूलकिट से IoT और एम्बेडेड सुरक्षा |
| 🔍 400+ OSINT उपकरण | उपयोग पद्धति के साथ श्रेणी के अनुसार व्यवस्थित |
| 🤖 AI सुरक्षा वर्कफ़्लो | सुरक्षा संचालन के लिए स्व-होस्टेड LLM एकीकरण |
| 🎓 प्रमाणन-संरेखित सामग्री | OSCP · CEH · GPEN · CySA+ · CISSP मैप किए गए |
| 🔁 पूर्ण जीवनचक्र कवरेज | आक्रमण + रक्षा + संचालन + फोरेंसिक |