Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
ULTIMATE-CYBERSECURITY-MASTER-GUIDE — Этот репозиторий предоставляет централизованный ресурс для оперативной киберзащиты и нападения, объединяя теорию, инструменты, операционные процедуры и пошаговые руководства по различным критическим областям безопасности. Контент взят из ведущих отраслевых книг и технических презентаций с акцентом на практическое применение, а не ТОЛЬКО на теорию. | Kitploit
Инструменты/GitHubGitHub/pnwcomputers/ultimate-cybersecurity-master-guide
OSINT (Разведка открытых источников)Фреймворки для эксплойтовЦифровая криминалистикаАппаратный ХакингCTFТестирование на ПроникновениеОбучение и ОбразованиеRed TeamingРеагирование на Инциденты

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

Этот репозиторий предоставляет централизованный ресурс для оперативной киберзащиты и нападения, объединяя теорию, инструменты, операционные процедуры и пошаговые руководства по различным критическим областям безопасности. Контент взят из ведущих отраслевых книг и технических презентаций с акцентом на практическое применение, а не ТОЛЬКО на теорию.

Подобранные Ресурсы
Лаборатории и Практика
GitHubpnwcomputers/ultimate-cybersecurity-master-guide

ULTIMATE-CYBERSECURITY-MASTER-GUIDE

Репозиторий
1191575 дней назадПроверено Kitploit
Поделиться

PNWC Ultimate Cybersecurity Master Guide

🛡️ ПОЛНОЕ РУКОВОДСТВО ПО КИБЕРБЕЗОПАСНОСТИ

Профессиональная база знаний по кибербезопасности · Красная команда · Синяя команда · Фиолетовая команда

Поддерживается Книги Документы OSINT Скрипты Лицензия Последний коммит

Составлено на основе 70+ экспертных книг · 90+ внутренних документов PNWC · пользовательских инструментов и скриптов
Соблюдайте Условия использования и отказ от ответственности за использование и неправомерное использование данного репозитория.

«Под давлением вы не поднимаетесь до уровня своих ожиданий; вы опускаетесь до уровня своей подготовки.»

«Проблемы доставляет не то, чего вы не знаете, а то, в чём вы уверены, хотя на самом деле это не так.»


Это входная дверь репозитория и главный указатель.

Каждое руководство, плейбук, папка со скриптами и справочный материал в этом проекте связаны отсюда.

В отличие от START_HERE.md (навигационное руководство по ролям), этот файл представляет собой простой каталог: что существует, где находится и краткое описание.

Руководство START_HERE.md позволяет проложить маршрут через море данных по роли/цели, а не перечислять ВСЁ, как здесь. Но START_HERE.md отличается от трёх главных руководств. Три главных руководства содержат реальный технический контент, а не просто ссылки на всё.

Главные руководства:

  • Ultimate_cybersecurity_master_guide.md
  • ENHANCED_MASTER_GUIDE.md
  • SPECIALIZED_TOPICS_GUIDE.md

Этот README — точка входа при переходе в репозиторий:

  • Даёт общий обзор репозитория
  • Помогает пользователям искать конкретные темы или предметы, например: «Какое руководство охватывает %ТЕМУ%»
  • Позволяет узнать, что было добавлено/упомянуто с момента предыдущего визита

С этой главной страницы можно найти любой ресурс репозитория одним кликом от этого файла и сразу понять, что охватывает проект, как он лицензирован/атрибутирован.

БЛАГОДАРИМ ЗА ПРОЯВЛЕННЫЙ ИНТЕРЕС!


🎯 НАЧНИТЕ ЗДЕСЬ

🆕 Новичок в IT/Компьютерах/Сетях в целом? - ПРОЧТИТЕ НАШЕ РУКОВОДСТВО ПО IT ЧТОБЫ НАЧАТЬ!

⭐ START_HERE.md - НАЧНИТЕ ЗДЕСЬ, ЕСЛИ ГОТОВЫ ПОГРУЗИТЬСЯ!

Ваш полный навигационный гид с быстрыми путями для каждой роли и цели (Красная команда, Синяя команда, OSINT, Криминалистика, Домашняя лаборатория, Карьера).


📚 ГЛАВНЫЕ РУКОВОДСТВА


📖 ДОПОЛНИТЕЛЬНЫЕ РУКОВОДСТВА И СПРАВОЧНЫЕ МАТЕРИАЛЫ

Основные справочники

Операционные разделы


🆕 УНИКАЛЬНЫЙ И ЛИЧНЫЙ КОНТЕНТ

Контент из внутренней базы знаний PNWC Notion и реальных операций — отсутствует в учебниках.

🔴 OPSEC и операции

  • Личные полевые правила («ВСЕГДА используйте сеть третьей стороны!»)
  • Процедуры изоляции и сегментирования ВМ
  • Рабочие процессы анонимности и разделения личности

🔍 Арсенал OSINT

  • 400+ инструментов, сгруппированных по категориям
  • Автоматизированные скрипты сборки ВМ для OSINT
  • Полная методология расследования (профилирование цели → рекогносцировка → отчёт)

📘 Командные плейбуки

Фиолетовая команда

  • Фиолетовая команда — Простая
  • Фиолетовая команда — Подробная
  • Фиолетовая команда — Мульти-скрипт

Синяя команда

  • Синяя команда — Реагирование на инциденты (простая)
  • Синяя команда — Реагирование на инциденты (расширенная)

Конвейер обнаружения и SIEM

  • Развёртывание SIEM на ELK Stack (Elastic)
  • Развёртывание SIEM Wazuh
  • Развёртывание SIEM Splunk
  • Развёртывание SIEM Graylog
  • Руководство по агрегации логов

💻 Пользовательские скрипты и инструменты

  • pnwc_install_tools.sh — Кроссплатформенный установщик для Linux (apt · pacman · dnf) всех инструментов из данного руководства
  • PowerShell — 12 скриптов: тестирование AD, SMB-аутентификация, брутфорс, сканирование портов, реверс-шеллы, перечисление системы
  • Python — 30+ скриптов: сетевая разведка, анализ учётных данных, Bluetooth, веб, геолокация, инструменты эксплуатации
  • Bash — Утилиты системного администрирования, разведки, аудита и анализа логов (Scripts/Bash/)
  • C — Низкоуровневые утилиты: перечисление пользователей, сканирование портов, манипуляции системой
  • SQL — Скрипты тестирования инъекций в админ-панель WordPress
  • Go — (Scripts/GO/)

🎯 Анализ атак (10+ разобранных)

🔧 Документированный аппаратный арсенал

Мультиинструменты: Flipper Zero · WiFi Pineapple · Proxmark3

📟 uConsole и портативные операции

Полевая кибербезопасность требует надёжного портативного оборудования. Этот новый раздел посвящён ClockworkPi uConsole. Он содержит пошаговую документацию по превращению uConsole в выделенный кибердек для мобильных операций.

  • Оптимизация ОС и инструментария: Настройка Kali Linux, Parrot OS или собственных сборок Debian под уникальный форм-фактор uConsole.
  • SDR и беспроводные оценки: Конфигурации для полевого использования Wireshark, Kismet и RTL-SDR.
  • Аппаратное взаимодействие: Использование uConsole для последовательных соединений, аппаратной отладки и аудита локальной сети.

Набор Hak5: Rubber Ducky · Bash Bunny · LAN Turtle · Packet Squirrel · Shark Jack · O.MG Cable

RF / SDR: HackRF One · RTL-SDR · Ubertooth One · YardStick One

WiFi-адаптеры: Alfa AWUS036ACH · Alfa AWUS036NHA · TP-Link TL-WN722N


📊 СТАТИСТИКА РЕПОЗИТОРИЯ


🚀 ЧТО ВЫ МОЖЕТЕ СДЕЛАТЬ С ЭТИМ РУКОВОДСТВОМ

Немедленно

  • ✅ Проводить профессиональные тесты на проникновение
  • ✅ Выполнять OSINT-расследования
  • ✅ Реализовывать процедуры реагирования на инциденты
  • ✅ Автоматизировать задачи безопасности с помощью готовых скриптов
  • ✅ Оценивать безопасность IoT и встраиваемых устройств
  • ✅ Разрабатывать и анализировать эксплойты
  • ✅ Строить и эксплуатировать домашнюю лабораторию безопасности
  • ✅ Анализировать реальные атакующие кампании
  • ✅ Развёртывать портативные кибердеки: Настраивать и оптимизировать uConsole для мобильного пентеста, SDR (программно-определяемого радио) и полевых операций.

Для вашей карьеры

  • ✅ Готовиться к OSCP, CEH, GPEN, CySA+, CISSP
  • ✅ Развивать навыки для ролей аналитика SOC
  • ✅ Работать профессиональным пентестером или участником красной команды
  • ✅ Специализироваться в OSINT, криминалистике или аппаратной безопасности
  • ✅ Создавать инструменты автоматизации для рабочих процессов безопасности

🙏 АВТОРЫ И БЛАГОДАРНОСТИ

Это руководство стоит на плечах мирового сообщества кибербезопасности.

🛠️ Ключевые инструменты и фреймворки

Эксплуатация и пост-эксплуатация

  • Metasploit Framework — Rapid7
  • Impacket — Fortra
  • BloodHound — SpecterOps
  • CrackMapExec / NetExec
  • Empire — BC Security
  • PowerSploit · Nishang
  • PEASS-ng — Карлос Полоп
  • Responder — Лоран Гафье

OSINT

  • theHarvester · Sherlock · Maltego
  • SpiderFoot · Recon-ng · Amass
  • Maigret · Holehe · H8mail
  • PhoneInfoga · Photon
  • Майкл Баззелл / IntelTechniques · Trace Labs

Сетевая и веб-безопасность

  • Nmap · Wireshark · Burp Suite · OWASP ZAP
  • Nikto · SQLmap · Gobuster · ffuf
  • Nuclei · Subfinder · httpx — ProjectDiscovery
  • AutoRecon — Тибериус
  • PayloadsAllTheThings · SecLists · ExploitDB

Пароли и учётные данные

  • Hashcat · John the Ripper · Hydra
  • Mimikatz — Бенджамен Делпи

Беспроводные сети и RF

  • Aircrack-ng · Kismet · Wifite2
  • Bettercap — Симоне Маргарителли
  • ChipWhisperer — NewAE Technology
  • OpenOCD · Bus Pirate

Криминалистика и обратная разработка

  • Volatility · Autopsy · Ghidra — АНБ
  • radare2 — pancake · IDA Pro — Hex-Rays
  • Binwalk · YARA
  • Sysinternals Suite — Марк Руссинович

Мониторинг и защита

  • Snort · Suricata · Zeek · OSSEC
  • Wazuh · Security Onion
  • Elastic Stack · Splunk · Graylog

📚 Авторы книг и издательства

No Starch Press (основное издательство-справочник)

  • Дэвид Кеннеди и др. — «Metasploit: The Penetration Tester's Guide»
  • Джорджия Уайдман — «Penetration Testing: A Hands-On Introduction»
  • OccupyTheWeb — «Linux Basics for Hackers»
  • Джастин Зайц — «Black Hat Python»
  • Эл Свейгарт — «Automate the Boring Stuff with Python»

Другие ключевые работы: Райан Барнетт («Black Hat Bash») · Трэвис Гудспид («Microcontroller Exploits») · Сет Энока («Cybersecurity for Small Networks») · Питер Ким («The Hacker Playbook 3») · Бен Кларк («RTFM / BTFM») · Кристофер Хэднаги («Social Engineering») · Кевин Митник («The Art of Invisibility»)

Смотрите полную библиографию из 78 записей ниже.

🐧 Дистрибутивы Linux для безопасности

Kali Linux · BlackArch · Parrot Security OS · BackBox · Tails · Whonix

🌐 Фреймворки знаний и сообщества

MITRE ATT&CK · OWASP · NIST NVD · CVE · CISA · SANS

HackTheBox · TryHackMe · VulnHub · OverTheWire · PentesterLab

TryHackME FREE Roadmap — 350+ бесплатных комнат, от начального до продвинутого уровня, куратор: Uttambodara

🔐 Инструменты конфиденциальности и анонимности

Tor Project · Mullvad VPN · ProtonVPN · IVPN VeraCrypt · ProtonMail · Signal

🎓 Сертификационные органы

Offensive Security (OSCP, OSEP, OSCE) · EC-Council (CEH, CHFI) · GIAC (GPEN, GWAPT, GCIH) · CompTIA (Security+, PenTest+, CySA+) · (ISC)² (CISSP)

👥 Известные исследователи безопасности

Кевин Митник (1963–2023) · Брюс Шнайер · Дэн Камински (1979–2021) · HD Moore · Тавис Орманди · Маркус Хатчинс · Брайан Кребс · Трой Хант · Кэти Муссурис · Париса Табриз · The Grugq · и бесчисленное множество других


📚 Полная библиография

I. Основополагающие и общие по хакерству1. Хакинг: Искусство эксплуатации (2-е изд.) — Джон Эриксон · No Starch Press · 2008 · ISBN 978-1593271442

  1. Основы хакинга и тестирования на проникновение (2-е изд.) — Патрик Энгербретсон · Syngress · 2013 · ISBN 978-0124116443
  2. Серый хакинг: Руководство этичного хакера (5-е изд.) — Аллен Харпер и др. · McGraw-Hill · 2018 · ISBN 978-1260108415
  3. Подпольное руководство хакера — Дэвид Мельничук · Самиздат · 2008
  4. Хакинг: Руководство для начинающих по компьютерному хакингу — Алан Т. Норман · Самиздат
  5. Книга шифров — Саймон Сингх · Anchor Books · 1999 · ISBN 978-0385495325
  6. Укради эту компьютерную книгу 4.0 — Уоллес Ван · No Starch Press · 2006 · ISBN 978-1593271053
  7. Кибербезопасность — стратегии атаки и защиты — Юрий Диоген, Эрдал Озкая · Packt · 2018 · ISBN 978-1788837074
  8. Рамка кибербезопасности NICE — Иззат Альсмади · Springer · 2019 · ISBN 978-3030023591
  9. Интеллект-карта этичного хакинга — Учебный материал
  10. Введение в этичный хакинг — Чинни Дивакар · Учебный материал

II. Тестирование на проникновение и операции

  1. Тестирование на проникновение: Практическое введение в хакинг — Джорджия Вейдман · No Starch Press · 2014 · ISBN 978-1593275648
  2. Плейбук хакера 3: Режим красной команды — Питер Ким · Secure Planet · 2018 · ISBN 978-1980901754
  3. Продвинутое тестирование на проникновение — Уилл Олсопп · Wiley · 2017 · ISBN 978-1119367680
  4. Google-хакинг для тестировщиков на проникновение, Том 2 — Джонни Лонг и др. · Syngress · 2007 · ISBN 978-1597491761
  5. Охота на баги в реальном мире — Питер Яворски · No Starch Press · 2019 · ISBN 978-1593278618
  6. Краткое руководство по тестированию на проникновение — Сагар Рахалкар · Apress · 2019 · ISBN 978-1484242698
  7. Offensive Security OSCP экзамен с подготовкой по AD — Майкл Манкао · Учебный материал · 2022
  8. Машины с уязвимостями уровня OSCP — Жоас Антонио · Учебный материал
  9. Тест на проникновение в Office365 и безопасность — Жоас Антонио · Учебный материал
  10. Эксплуатация неправильных конфигураций (обход CSP) — Джейми Кастел · GIAC/SANS Gold Paper · 2021

III. Стратегии защиты и команд

  1. RTFM: Полевое руководство красной команды — Бен Кларк · CreateSpace · 2014 · ISBN 978-1494295509
  2. Полевое руководство синей команды (BTFM) — Алан Дж. Уайт, Бен Кларк · CreateSpace · 2017 · ISBN 978-1541216044
  3. Полевое руководство фиолетовой команды (PTFM) — Тим Брайант · Самиздат · 2020
  4. Быстрый старт для аналитика SOC — Тайлер Уолл, Джаррет Родрик · Apress · 2021 · ISBN 978-1484269039

IV. Операционные системы, инструменты и фреймворки

  1. Kali Linux раскрыт — Рафаэль Герцог, Джим О'Горман, Мати Ахарони · Offsec Press · 2017 · ISBN 978-0-9976402-0-2
  2. Освоение Kali Linux для продвинутого тестирования на проникновение — Роберт В. Беггс · Packt · 2014 · ISBN 978-1782169735
  3. Основы Linux для хакеров — OccupyTheWeb · No Starch Press · 2019 · ISBN 978-1593278557
  4. Metasploit: Руководство тестировщика на проникновение (2-е изд.) — Дэвид Кеннеди и др. · No Starch Press · 2023 · ISBN 978-1718501237
  5. Кулинарная книга тестирования на проникновение с Metasploit — Абхинав Сингх · Packt · 2012 · ISBN 978-1849517409
  6. Nmap 6: Кулинарная книга по сетевому исследованию и аудиту безопасности — Паулино Кальдерон Пале · Packt · 2012 · ISBN 978-1849517447
  7. Разведка: Практическое руководство по Nmap и NSE — INVETECK GLOBAL · Учебный материал
  8. Хакинг Android — Котипалли, Имран · Packt · 2016 · ISBN 978-1785883149
  9. Разработка расширений для Burp Suite — Лука Кареттони · DOYENSEC · Доклад на конференции
  10. Linux для начинающих — Ноа Херрманн · Самиздат · 2021
  11. Как работает Linux (3-е изд.) — Брайан Уорд · No Starch Press · 2021 · ISBN 978-1718500254
  12. Библия командной строки Linux и сценариев оболочки (3-е изд.) — Блюм, Бреснахан · Wiley · 2015 · ISBN 978-1118983843
  13. Сценарии оболочки: Рецепты экспертов — Стив Паркер · Wrox
  14. Лучшие проекты Linux — Future PLC (Linux Format) · 2022

V. Безопасность веб и сетей

  1. Справочник взломщика веб-приложений (2-е изд.) — Стуттард, Пинто · Wiley · 2011 · ISBN 978-1118026472
  2. Безопасность веб-приложений для чайников — Майк Шема · Wiley · 2011 · ISBN 978-1119994879
  3. Оценка сетевой безопасности (3-е изд.) — Крис МакНаб · O'Reilly · 2016 · ISBN 978-1491910955
  4. Справочник shellcoder'а (2-е изд.) — Анли, Хисман, Линднер, Ричарте · Wiley · 2007 · ISBN 978-0470080238
  5. Веб-скрапинг с Python (2-е изд.) — Райан Митчелл · O'Reilly
  6. Шпаргалка по SAST-сканерам — WeHackPurple / @SheHacksPurple · Учебный материал
  7. Перехват сессии — Учебный материал
  8. SQL-инъекции — полное руководство — Учебный материал
  9. Изучаем SQL с помощью Squid Game — @codechips (Cody) · Учебный материал

VI. Беспроводной и мобильный хакинг

  1. WiFi-хакинг для начинающих — Джеймс Уэллс · Самиздат
  2. Kali Linux: Беспроводное тестирование на проникновение и безопасность для начинающих — Хардип Сингх · 2017
  3. WiFi: Сделайте вашу беспроводную сеть взломоустойчивой — Барнс, Бауттс, Ллойд и др. · Syngress
  4. Взлом элементов базовой сети HLR, HSS и MME — Филипп Ланглуа · Black Hat USA 2014
  5. Взлом систем оповещения LTE — Вейгуанг Ли · Конференция HAXPO

VII. Реверс-инжиниринг и разработка эксплойтов

  1. Практический реверс-инжиниринг — Данг, Газе, Башалаани · Wiley · 2014 · ISBN 978-1118787311
  2. Освоение реверс-инжиниринга — Реджинальд Вонг · Packt · 2018 · ISBN 978-1788832918
  3. Реверс-инжиниринг для начинающих — Денис Юричев · Creative Commons · 2016
  4. Реверс-инжиниринг для начинающих (лайт) — Денис Юричев · Creative Commons

VIII. Программирование и наука о данных для безопасности

  1. Black Hat Python — Джастин Зайц · No Starch Press · 2014 · ISBN 978-1593275907
  2. Violent Python — TJ O'Connor · Syngress · 2012 · ISBN 978-1597499576
  3. Понимание сетевых атак: атака и защита с Python — Бастиан Балльман · Springer · 2015 · ISBN 978-3662444368
  4. Хакинг с Python: полное руководство для начинающих — Стив Тейл · Самиздат · 2017
  5. Программирование на Perl для начинающих — Натан Мецлер · Lightbulb Publishing
  6. Наука о данных для вредоносного ПО — Джошуа Сакс, Хиллари Сандерс · No Starch Press · 2018 · ISBN 978-1593278595
  7. Освоение машинного обучения с Python — Джейсон Браунли · Machine Learning Mastery · 2016
  8. Глубокое обучение с Python — Джейсон Браунли · Machine Learning Mastery · 2016
  9. Сети долгой краткосрочной памяти с Python — Джейсон Браунли · Machine Learning Mastery · 2017
  10. Машинное обучение с Python для всех — Марк Э. Феннер · Addison-Wesley

IX. Социальная инженерия и криминалистика

  1. Социальная инженерия: наука о взломе людей — Кристофер Хэднаги · Wiley · 2018 · ISBN 978-1119433385
  2. Искусство невидимости — Кевин Митник · Little, Brown & Company · 2017 · ISBN 978-0316380492
  3. Цифровая криминалистика объяснённая (2-е изд.) — Грег Гоголин · CRC Press · 2018 · ISBN 978-1138491029
  4. Как спрятать данные в аудиофайлах (стеганография) — Исмаэль Нельсон С. · Учебный материал

X. Тёмная сеть и лабораторные руководства

  1. Тёмная сеть: исследование и анализ данных теневой стороны интернета — Хсинчун Чен · Springer · 2012 · ISBN 978-1461415565
  2. Внутри тёмной сети — Арун Адхикари · DARKNET
  3. ЛАБОРАТОРНАЯ РАБОТА по разведке и рекогносцировке — Чинни Дивакар · Учебный материал
  4. ЛАБОРАТОРНАЯ РАБОТА по снифферам — анализ сетевого трафика и MITM — Чинни Дивакар · Учебный материал
  5. ЛАБОРАТОРНАЯ РАБОТА по DOS — методы атак типа «отказ в обслуживании» — Чинни Дивакар · Учебный материал
  6. Руководство по фреймворку Metasploit — Чинни Дивакар · Учебный материал
  7. ЛАБОРАТОРНАЯ РАБОТА по взлому системы — Чинни Дивакар · Учебный материал

⚖️ Правовая оговорка

❌ НИКОГДА✅ ВСЕГДА
Тестировать без письменного разрешенияПолучать письменное разрешение перед любым тестом
Использовать инструменты на системах, которые вам не принадлежатДействовать в рамках вашего задания
Безответственно распространять код эксплойтовСоблюдать принципы ответственного раскрытия информации

Несанкционированный доступ к компьютерным системам является федеральным преступлением согласно CFAA и аналогичным законам по всему миру. Этот репозиторий предназначен только для образовательных целей и авторизованного тестирования безопасности.

Авторизованные случаи использования

  • Профессиональное тестирование на проникновение с подписанным клиентским разрешением
  • Исследования безопасности в изолированных лабораторных средах, принадлежащих вам
  • Соревнования CTF (Capture the Flag)
  • Домашние лаборатории и образовательная практика на ваших собственных системах
  • Инструменты защитной безопасности и мониторинг

Полную информацию см. в LEGAL.md.


🏆 Что делает это руководство уникальным


📬 Вклад и контакты

Это личная оперативная база знаний, но сообщество безопасности процветает благодаря общим знаниям.

  • Веб-сайт PNWC: pnwcomputers.com
  • Эл. почта: [email protected]
  • GitHub: github.com/Pnwcomputers

Хотите помочь сообществу?

  • Вносите вклад в упомянутые здесь инструменты с открытым исходным кодом
  • Пишите и публикуйте собственные исследования в области безопасности
  • Наставляйте новичков, входящих в эту область
  • Соблюдайте ответственное раскрытие найденных уязвимостей
  • Приобретайте оригинальные книги в поддержку авторов

Используйте это мудро. Используйте это этично. Используйте это законно.
Учитесь → Практикуйтесь → Вносите вклад обратно в сообщество. 🚀


Последнее обновление: июнь 2026 г. Поддерживается PNW Computers · Ванкувер, Вашингтон

Связанные файлы

  • START_HERE.md — Быстрое навигационное руководство по всем разделам
  • ENHANCED_MASTER_GUIDE.md — Расширенное углублённое руководство
  • SPECIALIZED_TOPICS_GUIDE.md — Третье руководство из серии
  • LEGAL.md — Правовое предупреждение и условия использования
  • CHANGELOG.md — История изменений репозитория
Скачать инструмент
РуководствоОписание
🔥 Ultimate Cybersecurity Master GuideГЛАВНОЕ всеобъемлющее руководство — ключевые выводы из 70+ профессиональных книг по безопасности, полный жизненный цикл пентеста
🔥 Enhanced Cybersecurity Master GuideВсё вышеперечисленное + 90+ внутренних документов PNWC, статей базы знаний и операционный опыт
🔥 Specialized Topics GuideУглублённое изучение специализированных/новых областей: безопасность ИИ и LLM, взлом аппаратного обеспечения, тестирование аппаратуры, uConsole Cyberdeck, космическая безопасность, SDR и RF-безопасность
РесурсОписание
Шпаргалка по кибербезопасностиБыстрый справочник команд; самое необходимое с первого взгляда
Продвинутые техники — Часть 1Продвинутый Metasploit, пентест облачных сред, боковое перемещение, pivoting и т.д.
Продвинутые техники — Часть 2Разработка эксплойтов, переполнение буфера, шеллкод, пользовательские полезные нагрузки и т.д.
Совместимость DIY-железа и прошивокПентест-устройства на базе SBC, руководства по совместимости и прошивкам
Шпаргалка по командам Debian LinuxКоманды Linux CLI для Debian/Ubuntu/Kali/Parrot
Шпаргалка по командам Arch LinuxКоманды Linux CLI для Arch
Шпаргалка по BlackArch LinuxКоманды Linux CLI для BlackArch
Шпаргалка по OSINTБыстрая шпаргалка по OSINT
РазделОписание
📋 Операционные плейбукиПолный указатель всех плейбуков — сетевые аудиты, оценка WiFi, реагирование на инциденты, фишинг, несанкционированный доступ
🟣 Плейбуки фиолетовой командыПростые, подробные и мульти-скриптовые упражнения фиолетовой команды
🔵 Плейбуки синей командыПроцедуры реагирования на инциденты — простая и расширенная версии
🔬 Плейбук аудита сетиПрофессиональная полевая процедура аудита безопасности сети
🎣 СОП: Анализ фишингаСтандартная операционная процедура анализа фишинговых писем
🚷 Расследование несанкционированного доступаПлейбук для расследования инцидентов несанкционированного доступа
🚨 Реагирование на инцидентыОперации синей команды — обнаружение угроз, агрегация логов, анализ артефактов, стандартизированные процедуры реагирования
📊 Руководства по развёртыванию SIEMНастройка и конфигурация ELK Stack, Wazuh, Splunk и Graylog
🔍 Руководство, инструменты и техники OSINTКомплексная методология OSINT — 400+ категоризированных инструментов, рабочие процессы расследований, автоматизированная настройка ВМ
🔴 OPSECПрактики операционной безопасности — рабочие процессы анонимности, настройка ВМ, личные правила для профессионалов
🏠 Руководства по домашней лабораторииСоздание и поддержание безопасных изолированных лабораторий для наступательной и оборонительной практики
🤖 Ресурсы по ИИ в кибербезопасностиСамостоятельно размещённые ИИ-агенты (OpenClaw, AnythingLLM), промптинг LLM для безопасности, офлайн-развёртывание ИИ, ИИ-ориентированные рабочие процессы безопасности
👾 Космическая безопасностьНаступательная и оборонительная безопасность в трёх сегментах современных космических систем
📻 SDRТеория, практика и применение программно-определяемого радио
🥷 Взлом аппаратного обеспеченияМетоды физических и электронных атак на встраиваемые системы, микроконтроллеры, SoC и криптографическое оборудование
🧰 Тестирование аппаратурыРуководства по диагностике, бенчмаркингу и стресс-тестированию надёжности для ПК-тестовых стендов
📟 uConsoleКонфигурация, портативные пентест-наборы и операционные рабочие процессы, оптимизированные для кибердека ClockworkPi uConsole.
📱 Мобильная безопасностьKali NetHunter на OnePlus 6 (рутинг, установка, полевые СОПы), пентест Android/iOS-приложений, мобильная криминалистика и СОП мобильного пентеста на уровне контракта
💻 СкриптыСкрипты автоматизации безопасности, инструменты эксплуатации, утилиты разведки и служебные программы
📋 Чек-листыЧек-листы до, во время и после тестирования
📄 PDF-ресурсыПодобранные PDF-справочники и руководства
📚 ДокументацияДополнительная техническая документация и шпаргалки
ИнцидентТип
StuxnetКибероружие государственного уровня — иранские ядерные объекты
WannaCryГлобальная вспышка программы-вымогателя
EternalBlue / утечка АНБЭксплойт АНБ, утёкший от Shadow Brokers
SolarWindsКомпрометация цепочки поставок ПО
CarbanakAPT-кампания кражи банковских данных
NotPetyaРазрушительное вредоносное ПО под видом программы-вымогателя
Эдвард Сноуден / АНБРазоблачения программ массовой слежки
+ 3 дополнительных разбора крупных утечек данныхАнализ первопричин, TTP и оборонительных уроков
КатегорияКоличество
Использовано экспертных книг70+
Внутренних документов PNWC90+
Строк контента9 600+
Каталогизировано инструментов OSINT400+
Операционных плейбуков5
Пользовательских скриптов15+
Разборов атак10+
Задокументировано аппаратных устройств20+
Нарушать местные, государственные или федеральные законыСоблюдать все применимые законы и нормативные акты
ОсобенностьПодробности
📚 Более 70 профессиональных книг синтезированоПолное освещение от признанных отраслевых экспертов
🏢 Более 90 внутренних документов PNWCРеальный операционный опыт — не только теория
🎯 Более 10 тематических исследований атакПроанализированы коренные причины, TTP, IOC и уроки защиты
⚙️ 5 готовых к использованию плейбуковГотовые к внедрению процедуры для профессиональных контрактов
🛠️ Более 15 производственных скриптовПротестированные инструменты автоматизации, готовые к развертыванию
📡 Более 20 аппаратных устройствIoT и встроенная безопасность из реального набора инструментов
🔍 Более 400 инструментов OSINTСгруппированы по категориям с методологией использования
🤖 Процессы безопасности с ИИИнтеграция локальной LLM для операций безопасности
🎓 Содержание, соответствующее сертификациямСопоставлено с OSCP · CEH · GPEN · CySA+ · CISSP
🔁 Полный охват жизненного циклаАтака + Защита + Операции + Криминалистика