
Este repositório fornece um recurso centralizado para defesa e ofensa cibernética operacional, compilando Teoria, Ferramentas, Procedimentos Operacionais e Guias Passo a Passo em vários domínios críticos de segurança. O conteúdo é proveniente de livros de referência e apresentações técnicas, com foco na aplicação prática, não apenas na teoria.
Compilado a partir de mais de 70 livros de especialistas · mais de 90 documentos internos da PNWC · ferramentas personalizadas e scripts
Cumpra os Termos Legais de Uso e Aviso de Isenção para uso e uso indevido deste repositório.
"Sob pressão, você não se eleva à ocasião; você cai ao nível do seu treinamento."
"Não é o que você não sabe que te mete em problemas. É o que você tem certeza que sabe, mas simplesmente não é assim."
Seu guia de navegação completo com caminhos rápidos para cada função e objetivo (Red Team, Blue Team, OSINT, Forense, Homelab, Carreira).
Conteúdo proveniente da base de conhecimento interna do Notion da PNWC e operações do mundo real - não encontrado em livros didáticos.
Purple Team
Blue Team
Pipeline de Detecção e SIEM
pnwc_install_tools.sh - Instalador Linux multi-distribuição para todas as ferramentas deste guia (apt · pacman · dnf)Scripts/Bash/)Scripts/GO/)Multi-ferramentas: Flipper Zero · WiFi Pineapple · Proxmark3
A cibersegurança em campo requer hardware confiável e altamente portátil. Esta nova seção é dedicada ao ClockworkPi uConsole. Inclui documentação passo a passo sobre como transformar o uConsole em um cyberdeck dedicado para operações móveis.
Kit Hak5: Rubber Ducky · Bash Bunny · LAN Turtle · Packet Squirrel · Shark Jack · Cabo O.MG
RF / SDR: HackRF One · RTL-SDR · Ubertooth One · YardStick One
Adaptadores WiFi: Alfa AWUS036ACH · Alfa AWUS036NHA · TP-Link TL-WN722N
Este guia se apoia nos ombros da comunidade global de cibersegurança.
Exploração e Pós-Exploração
OSINT
Segurança de Rede e Web
Senhas e Credenciais
Sem Fio e RF
Forense e Engenharia Reversa
Monitoramento e Defesa
No Starch Press (editora de referência principal)
Outras obras importantes: Ryan Barnett (Black Hat Bash) · Travis Goodspeed (Microcontroller Exploits) · Seth Enoka (Cybersecurity for Small Networks) · Peter Kim (The Hacker Playbook 3) · Ben Clark (RTFM / BTFM) · Christopher Hadnagy (Social Engineering) · Kevin Mitnick (The Art of Invisibility)
Veja a bibliografia completa de 78 entradas abaixo.
Kali Linux · BlackArch · Parrot Security OS · BackBox · Tails · Whonix
MITRE ATT&CK · OWASP · NIST NVD · CVE · CISA · SANS
HackTheBox · TryHackMe · VulnHub · OverTheWire · PentesterLab
TryHackMe FREE Roadmap - Mais de 350 salas gratuitas, do iniciante ao avançado, curadas por Uttambodara
Tor Project · Mullvad VPN · ProtonVPN · IVPN VeraCrypt · ProtonMail · Signal
Offensive Security (OSCP, OSEP, OSCE) · EC-Council (CEH, CHFI) · GIAC (GPEN, GWAPT, GCIH) · CompTIA (Security+, PenTest+, CySA+) · (ISC)² (CISSP)
Kevin Mitnick (1963–2023) · Bruce Schneier · Dan Kaminsky (1979–2021) · HD Moore · Tavis Ormandy · Marcus Hutchins · Brian Krebs · Troy Hunt · Katie Moussouris · Parisa Tabriz · The Grugq · e inúmeros outros
| ❌ NUNCA | ✅ SEMPRE |
|---|---|
| Teste sem autorização por escrito | Obtenha permissão por escrito antes de qualquer teste |
| Use ferramentas em sistemas que você não possui | Aja dentro do escopo do seu contrato |
| Compartilhe código de exploit de forma irresponsável | Siga práticas de divulgação responsável |
O acesso não autorizado a sistemas de computador é crime federal sob a CFAA e leis equivalentes em todo o mundo. Este repositório é para fins educacionais e testes de segurança autorizados apenas.
Consulte o LEGAL.md completo para os termos integrais.
Esta é uma base de conhecimento operacional pessoal, mas a comunidade de segurança prospera com conhecimento compartilhado.
Quer ajudar a comunidade?
Use com sabedoria. Use com ética. Use legalmente.
Aprenda → Pratique → Contribua de volta para a comunidade. 🚀
Última atualização: Junho de 2026 · Mantido por PNW Computers · Vancouver, WA
| Guia | Descrição |
|---|
| 🔥 Guia Mestre Definitivo de Cibersegurança | O principal guia abrangente - principais aprendizados de mais de 70 livros profissionais de segurança, ciclo de vida completo de teste de penetração |
| 🔥 Guia Mestre Aprimorado de Cibersegurança | Tudo acima + mais de 90 documentos internos da PNWC, artigos da base de conhecimento e experiência operacional incorporados |
| 🔥 Guia de Tópicos Especializados | Aprofundamento em domínios especializados/emergentes: Segurança de IA e LLM, Hacking de Hardware, Testes de Hardware, uConsole Cyberdeck, Segurança Espacial, SDR e Segurança RF |
| Recurso | Descrição |
|---|
| Anotações de Cibersegurança | Referência rápida de comandos; o essencial num relance |
| Técnicas Avançadas - Parte 1 | Metasploit avançado, pentest em nuvem, movimento lateral, pivoteamento, etc. |
| Técnicas Avançadas - Parte 2 | Desenvolvimento de exploits, buffer overflows, shellcode, payloads personalizados, etc. |
| Compatibilidade de Hardware DIY e Firmware | Dispositivos de pentest DIY baseados em SBC, além de guias de compatibilidade e firmware |
| Folha de Dicas de Comandos Linux Debian | Comandos Linux CLI para Debian/Ubuntu/Kali/Parrot |
| Folha de Dicas de Comandos Arch Linux | Comandos Linux CLI para Arch |
| Folha de Dicas Linux BlackArch | Comandos Linux CLI para BlackArch |
| Folha de Dicas OSINT | Folha de dicas de referência rápida OSINT |
| Seção | Descrição |
|---|
| 📋 Playbooks Operacionais | Índice completo de todos os playbooks - auditorias de rede, avaliações WiFi, RI, phishing, acesso não autorizado |
| 🟣 Playbooks Purple Team | Exercícios Purple Team simples, detalhados e multi-script |
| 🔵 Playbooks Blue Team | Procedimentos de resposta a incidentes - versões simples e aprimoradas |
| 🔬 Playbook de Auditoria de Rede | Procedimento profissional de auditoria de segurança de rede pronto para campo |
| 🎣 POP: Análise de Phishing | Procedimento operacional padrão para triagem de e-mails de phishing |
| 🚷 Investigação de Acesso Não Autorizado | Playbook para investigar incidentes de acesso não autorizado |
| 🚨 Resposta a Incidentes | Operações Blue Team - detecção de ameaças, agregação de logs, análise de artefatos, procedimentos padronizados de resposta |
| 📊 Guias de Implantação de SIEM | Configuração e implantação de ELK Stack, Wazuh, Splunk e Graylog |
| 🔍 Guia, Ferramentas e Técnicas OSINT | Metodologia OSINT abrangente - mais de 400 ferramentas categorizadas, fluxos de trabalho de investigação, configuração automatizada de VM |
| 🔴 OPSEC | Práticas de segurança operacional - fluxos de trabalho de anonimato, configuração de VM, regras pessoais para profissionais |
| 🏠 Guias de Homelab | Construção e manutenção de laboratórios seguros e isolados para prática ofensiva e defensiva |
| 🤖 Recursos de IA para Cibersegurança | Agentes de IA auto-hospedados (OpenClaw, AnythingLLM), prompting de LLM para segurança, implantação offline de IA, fluxos de trabalho de segurança impulsionados por IA |
| 👾 Segurança Espacial | Segurança ofensiva e defensiva nos três segmentos de sistemas espaciais modernos |
| 📻 SDR | Teoria, prática e aplicações de Rádio Definido por Software |
| 🥷 Hacking de Hardware | Técnicas de ataque físicas e eletrônicas contra sistemas embarcados, microcontroladores, SoCs e hardware criptográfico |
| 🧰 Testes de Hardware | Guias de diagnóstico, benchmarking e testes de estresse de confiabilidade e scripts para bancadas de teste de PC |
| 📟 uConsole | Configuração, setups portáteis de pentest e fluxos de trabalho operacionais otimizados para o cyberdeck ClockworkPi uConsole |
| 📱 Segurança Móvel | Kali NetHunter no OnePlus 6 (root, instalação, POPs de campo), pentest de apps Android/iOS, forense móvel e POP de pentest móvel em nível de engajamento |
| 💻 Scripts | Scripts de automação de segurança, ferramentas de exploração, utilitários de reconhecimento e programas utilitários |
| 📋 Checklists | Checklists pré-engajamento, teste e pós-engajamento |
| 📄 Recursos PDF | Referências e guias em PDF selecionados |
| 📚 Documentação | Documentação técnica complementar e folhas de dicas |
| Incidente | Tipo |
|---|
| Stuxnet | Ciberarma de estado-nação - instalações nucleares iranianas |
| WannaCry | Surto global de ransomware |
| EternalBlue / Vazamento NSA | Exploit da NSA vazado pelo Shadow Brokers |
| SolarWinds | Comprometimento da cadeia de suprimentos de software |
| Carbanak | Campanha de roubo bancário APT |
| NotPetya | Malware destrutivo disfarçado de ransomware |
| Edward Snowden / NSA | Revelações do programa de vigilância em massa |
| + 3 estudos de caso adicionais de grandes violações de dados | Análise da causa raiz, TTPs e lições defensivas |
| Categoria | Contagem |
|---|
| Livros de especialistas referenciados | 70+ |
| Documentos internos PNWC | 90+ |
| Linhas de conteúdo | 9.600+ |
| Ferramentas OSINT catalogadas | 400+ |
| Playbooks operacionais | 5 |
| Scripts personalizados | 15+ |
| Estudos de caso de ataques | 10+ |
| Dispositivos de hardware documentados | 20+ |
| Violar leis locais, estaduais ou federais |
| Cumpra todas as leis e regulamentos aplicáveis |
| Recurso | Detalhe |
|---|
| 📚 Mais de 70 livros profissionais sintetizados | Cobertura completa de especialistas reconhecidos do setor |
| 🏢 Mais de 90 documentos internos da PNWC | Experiência operacional real - não apenas teoria |
| 🎯 Mais de 10 estudos de caso de ataques | Causa raiz, TTPs, IOCs e lições defensivas analisadas |
| ⚙️ 5 playbooks prontos para campo | Procedimentos prontos para uso em engajamentos profissionais |
| 🛠️ Mais de 15 scripts de produção | Ferramentas de automação testadas e prontas para implantar |
| 📡 Mais de 20 dispositivos de hardware | Segurança IoT e embarcada com base em kit real |
| 🔍 Mais de 400 ferramentas OSINT | Organizadas por categoria com metodologia de uso |
| 🤖 Fluxos de trabalho de IA de segurança | Integração de LLM auto-hospedado para operações de segurança |
| 🎓 Conteúdo alinhado a certificações | Mapeado para OSCP · CEH · GPEN · CySA+ · CISSP |
| 🔁 Cobertura completa do ciclo de vida | Ofensiva + Defensiva + Operações + Perícia |