
Этот репозиторий предоставляет централизованный ресурс для оперативной киберзащиты и нападения, объединяя теорию, инструменты, операционные процедуры и пошаговые руководства по различным критическим областям безопасности. Контент взят из ведущих отраслевых книг и технических презентаций с акцентом на практическое применение, а не ТОЛЬКО на теорию.
Составлено на основе 70+ экспертных книг · 90+ внутренних документов PNWC · пользовательских инструментов и скриптов
Соблюдайте Условия использования и отказ от ответственности за использование и неправомерное использование данного репозитория.
«Под давлением вы не поднимаетесь до уровня своих ожиданий; вы опускаетесь до уровня своей подготовки.»
«Проблемы доставляет не то, чего вы не знаете, а то, в чём вы уверены, хотя на самом деле это не так.»
Ваш полный навигационный гид с быстрыми путями для каждой роли и цели (Красная команда, Синяя команда, OSINT, Криминалистика, Домашняя лаборатория, Карьера).
Контент из внутренней базы знаний PNWC Notion и реальных операций — отсутствует в учебниках.
Фиолетовая команда
Синяя команда
Конвейер обнаружения и SIEM
pnwc_install_tools.sh — Кроссплатформенный установщик для Linux (apt · pacman · dnf) всех инструментов из данного руководстваScripts/Bash/)Scripts/GO/)Мультиинструменты: Flipper Zero · WiFi Pineapple · Proxmark3
Полевая кибербезопасность требует надёжного портативного оборудования. Этот новый раздел посвящён ClockworkPi uConsole. Он содержит пошаговую документацию по превращению uConsole в выделенный кибердек для мобильных операций.
Набор Hak5: Rubber Ducky · Bash Bunny · LAN Turtle · Packet Squirrel · Shark Jack · O.MG Cable
RF / SDR: HackRF One · RTL-SDR · Ubertooth One · YardStick One
WiFi-адаптеры: Alfa AWUS036ACH · Alfa AWUS036NHA · TP-Link TL-WN722N
Это руководство стоит на плечах мирового сообщества кибербезопасности.
Эксплуатация и пост-эксплуатация
OSINT
Сетевая и веб-безопасность
Пароли и учётные данные
Беспроводные сети и RF
Криминалистика и обратная разработка
Мониторинг и защита
No Starch Press (основное издательство-справочник)
Другие ключевые работы: Райан Барнетт («Black Hat Bash») · Трэвис Гудспид («Microcontroller Exploits») · Сет Энока («Cybersecurity for Small Networks») · Питер Ким («The Hacker Playbook 3») · Бен Кларк («RTFM / BTFM») · Кристофер Хэднаги («Social Engineering») · Кевин Митник («The Art of Invisibility»)
Смотрите полную библиографию из 78 записей ниже.
Kali Linux · BlackArch · Parrot Security OS · BackBox · Tails · Whonix
MITRE ATT&CK · OWASP · NIST NVD · CVE · CISA · SANS
HackTheBox · TryHackMe · VulnHub · OverTheWire · PentesterLab
TryHackME FREE Roadmap — 350+ бесплатных комнат, от начального до продвинутого уровня, куратор: Uttambodara
Tor Project · Mullvad VPN · ProtonVPN · IVPN VeraCrypt · ProtonMail · Signal
Offensive Security (OSCP, OSEP, OSCE) · EC-Council (CEH, CHFI) · GIAC (GPEN, GWAPT, GCIH) · CompTIA (Security+, PenTest+, CySA+) · (ISC)² (CISSP)
Кевин Митник (1963–2023) · Брюс Шнайер · Дэн Камински (1979–2021) · HD Moore · Тавис Орманди · Маркус Хатчинс · Брайан Кребс · Трой Хант · Кэти Муссурис · Париса Табриз · The Grugq · и бесчисленное множество других
| ❌ НИКОГДА | ✅ ВСЕГДА |
|---|---|
| Тестировать без письменного разрешения | Получать письменное разрешение перед любым тестом |
| Использовать инструменты на системах, которые вам не принадлежат | Действовать в рамках вашего задания |
| Безответственно распространять код эксплойтов | Соблюдать принципы ответственного раскрытия информации |
Несанкционированный доступ к компьютерным системам является федеральным преступлением согласно CFAA и аналогичным законам по всему миру. Этот репозиторий предназначен только для образовательных целей и авторизованного тестирования безопасности.
Полную информацию см. в LEGAL.md.
Это личная оперативная база знаний, но сообщество безопасности процветает благодаря общим знаниям.
Хотите помочь сообществу?
Используйте это мудро. Используйте это этично. Используйте это законно.
Учитесь → Практикуйтесь → Вносите вклад обратно в сообщество. 🚀
Последнее обновление: июнь 2026 г. Поддерживается PNW Computers · Ванкувер, Вашингтон
| Руководство | Описание |
|---|
| 🔥 Ultimate Cybersecurity Master Guide | ГЛАВНОЕ всеобъемлющее руководство — ключевые выводы из 70+ профессиональных книг по безопасности, полный жизненный цикл пентеста |
| 🔥 Enhanced Cybersecurity Master Guide | Всё вышеперечисленное + 90+ внутренних документов PNWC, статей базы знаний и операционный опыт |
| 🔥 Specialized Topics Guide | Углублённое изучение специализированных/новых областей: безопасность ИИ и LLM, взлом аппаратного обеспечения, тестирование аппаратуры, uConsole Cyberdeck, космическая безопасность, SDR и RF-безопасность |
| Ресурс | Описание |
|---|
| Шпаргалка по кибербезопасности | Быстрый справочник команд; самое необходимое с первого взгляда |
| Продвинутые техники — Часть 1 | Продвинутый Metasploit, пентест облачных сред, боковое перемещение, pivoting и т.д. |
| Продвинутые техники — Часть 2 | Разработка эксплойтов, переполнение буфера, шеллкод, пользовательские полезные нагрузки и т.д. |
| Совместимость DIY-железа и прошивок | Пентест-устройства на базе SBC, руководства по совместимости и прошивкам |
| Шпаргалка по командам Debian Linux | Команды Linux CLI для Debian/Ubuntu/Kali/Parrot |
| Шпаргалка по командам Arch Linux | Команды Linux CLI для Arch |
| Шпаргалка по BlackArch Linux | Команды Linux CLI для BlackArch |
| Шпаргалка по OSINT | Быстрая шпаргалка по OSINT |
| Раздел | Описание |
|---|
| 📋 Операционные плейбуки | Полный указатель всех плейбуков — сетевые аудиты, оценка WiFi, реагирование на инциденты, фишинг, несанкционированный доступ |
| 🟣 Плейбуки фиолетовой команды | Простые, подробные и мульти-скриптовые упражнения фиолетовой команды |
| 🔵 Плейбуки синей команды | Процедуры реагирования на инциденты — простая и расширенная версии |
| 🔬 Плейбук аудита сети | Профессиональная полевая процедура аудита безопасности сети |
| 🎣 СОП: Анализ фишинга | Стандартная операционная процедура анализа фишинговых писем |
| 🚷 Расследование несанкционированного доступа | Плейбук для расследования инцидентов несанкционированного доступа |
| 🚨 Реагирование на инциденты | Операции синей команды — обнаружение угроз, агрегация логов, анализ артефактов, стандартизированные процедуры реагирования |
| 📊 Руководства по развёртыванию SIEM | Настройка и конфигурация ELK Stack, Wazuh, Splunk и Graylog |
| 🔍 Руководство, инструменты и техники OSINT | Комплексная методология OSINT — 400+ категоризированных инструментов, рабочие процессы расследований, автоматизированная настройка ВМ |
| 🔴 OPSEC | Практики операционной безопасности — рабочие процессы анонимности, настройка ВМ, личные правила для профессионалов |
| 🏠 Руководства по домашней лаборатории | Создание и поддержание безопасных изолированных лабораторий для наступательной и оборонительной практики |
| 🤖 Ресурсы по ИИ в кибербезопасности | Самостоятельно размещённые ИИ-агенты (OpenClaw, AnythingLLM), промптинг LLM для безопасности, офлайн-развёртывание ИИ, ИИ-ориентированные рабочие процессы безопасности |
| 👾 Космическая безопасность | Наступательная и оборонительная безопасность в трёх сегментах современных космических систем |
| 📻 SDR | Теория, практика и применение программно-определяемого радио |
| 🥷 Взлом аппаратного обеспечения | Методы физических и электронных атак на встраиваемые системы, микроконтроллеры, SoC и криптографическое оборудование |
| 🧰 Тестирование аппаратуры | Руководства по диагностике, бенчмаркингу и стресс-тестированию надёжности для ПК-тестовых стендов |
| 📟 uConsole | Конфигурация, портативные пентест-наборы и операционные рабочие процессы, оптимизированные для кибердека ClockworkPi uConsole. |
| 📱 Мобильная безопасность | Kali NetHunter на OnePlus 6 (рутинг, установка, полевые СОПы), пентест Android/iOS-приложений, мобильная криминалистика и СОП мобильного пентеста на уровне контракта |
| 💻 Скрипты | Скрипты автоматизации безопасности, инструменты эксплуатации, утилиты разведки и служебные программы |
| 📋 Чек-листы | Чек-листы до, во время и после тестирования |
| 📄 PDF-ресурсы | Подобранные PDF-справочники и руководства |
| 📚 Документация | Дополнительная техническая документация и шпаргалки |
| Инцидент | Тип |
|---|
| Stuxnet | Кибероружие государственного уровня — иранские ядерные объекты |
| WannaCry | Глобальная вспышка программы-вымогателя |
| EternalBlue / утечка АНБ | Эксплойт АНБ, утёкший от Shadow Brokers |
| SolarWinds | Компрометация цепочки поставок ПО |
| Carbanak | APT-кампания кражи банковских данных |
| NotPetya | Разрушительное вредоносное ПО под видом программы-вымогателя |
| Эдвард Сноуден / АНБ | Разоблачения программ массовой слежки |
| + 3 дополнительных разбора крупных утечек данных | Анализ первопричин, TTP и оборонительных уроков |
| Категория | Количество |
|---|
| Использовано экспертных книг | 70+ |
| Внутренних документов PNWC | 90+ |
| Строк контента | 9 600+ |
| Каталогизировано инструментов OSINT | 400+ |
| Операционных плейбуков | 5 |
| Пользовательских скриптов | 15+ |
| Разборов атак | 10+ |
| Задокументировано аппаратных устройств | 20+ |
| Нарушать местные, государственные или федеральные законы | Соблюдать все применимые законы и нормативные акты |
| Особенность | Подробности |
|---|
| 📚 Более 70 профессиональных книг синтезировано | Полное освещение от признанных отраслевых экспертов |
| 🏢 Более 90 внутренних документов PNWC | Реальный операционный опыт — не только теория |
| 🎯 Более 10 тематических исследований атак | Проанализированы коренные причины, TTP, IOC и уроки защиты |
| ⚙️ 5 готовых к использованию плейбуков | Готовые к внедрению процедуры для профессиональных контрактов |
| 🛠️ Более 15 производственных скриптов | Протестированные инструменты автоматизации, готовые к развертыванию |
| 📡 Более 20 аппаратных устройств | IoT и встроенная безопасность из реального набора инструментов |
| 🔍 Более 400 инструментов OSINT | Сгруппированы по категориям с методологией использования |
| 🤖 Процессы безопасности с ИИ | Интеграция локальной LLM для операций безопасности |
| 🎓 Содержание, соответствующее сертификациям | Сопоставлено с OSCP · CEH · GPEN · CySA+ · CISSP |
| 🔁 Полный охват жизненного цикла | Атака + Защита + Операции + Криминалистика |