
ULTIMATE-CYBERSECURITY-MASTER-GUIDE — 已更新!
本仓库为网络攻防实战提供了集中化资源,整合了跨多种关键安全领域的理论、工具、操作流程与分步指南。内容源自行业顶尖著作与技术报告,聚焦实际应用而非纯粹理论。
🛡️ 终极网络安全大师指南
专业网络安全知识库 · 红队 · 蓝队 · 紫队
汇编自70+本专家书籍 · 90+份PNWC内部文档 · 自定义工具及脚本
使用及滥用本仓库前请遵守法律使用条款与免责声明。
"在压力下,你并不会超常发挥,而会退回到你训练的水平。"
"让你陷入麻烦的往往不是你不知道的事,而是你确信不疑却并非如此的事。"
这是本仓库的入口和主索引。
本项目中的每个指南、行动手册、脚本文件夹和参考资料都从此处链接。
与 START_HERE.md(基于角色的导航指南)不同,本文件是一个平面目录;展示存在什么、位于何处以及每项的描述。
START_HERE.md 指南可用于根据角色/目标在数据海洋中导航,而不是像这里一样列出所有内容。但 START_HERE.md 与三个 主指南 有所不同。三个 主指南 包含实际的技术内容,而不仅仅是链接到所有内容。
主指南:
本 README 是进入此仓库的入口点:
- 提供仓库的总体概述
- 帮助用户查找特定科目或主题,例如“哪个指南涵盖了 %TOPIC%”
- 检查自上次访问以来添加/致谢的内容
从此主页可以一键找到仓库中的任何资源,并一目了然地了解项目涵盖的内容及其许可/致谢方式。
感谢您的关注!
🎯 从这里开始
🆕 对 IT/计算机/网络完全陌生?- 请阅读我们的 IT 手册 快速入门!
⭐ START_HERE.md - 如果你准备好了,从这里开始!
你的完整导航指南,为每个角色和目的提供快速路径(红队、蓝队、OSINT、取证、家庭实验室、职业发展)。
📚 主指南
| 指南 | 描述 |
|---|---|
| 🔥 终极网络安全大师指南 | 主要综合指南 - 来自70+本专业安全书籍的关键要点,完整的渗透测试生命周期 |
| 🔥 增强版网络安全大师指南 | 包含上述所有内容 + 90+份PNWC内部文档、知识库文章和操作经验 |
| 🔥 专业主题指南 | 深入探讨专业/新兴领域:AI与LLM安全、硬件黑客、硬件测试、uConsole Cyberdeck、空间安全、SDR与射频安全 |
📖 辅助指南与参考资料
核心参考
| 资源 | 描述 |
|---|---|
| 网络安全速查笔记 | 快速命令参考;一目了然的要点 |
| 高级技术 - 第1部分 | 高级Metasploit、云渗透测试、横向移动、跳板攻击等 |
| 高级技术 - 第2部分 | 漏洞利用开发、缓冲区溢出、Shellcode、自定义载荷等 |
| DIY硬件与固件兼容性 | 基于SBC的DIY渗透测试设备以及兼容性与固件指南 |
| Debian Linux命令速查表 | Debian/Ubuntu/Kali/Parrot的Linux CLI命令 |
| Arch Linux命令速查表 | Arch的Linux CLI命令 |
| BlackArch Linux速查表 | BlackArch的Linux CLI命令 |
| OSINT速查表 | 快速参考OSINT速查表 |
操作板块
| 板块 | 描述 |
|---|---|
| 📋 操作手册 | 所有手册的完整索引 - 网络审计、WiFi评估、事件响应、钓鱼、未授权访问 |
| 🟣 紫队手册 | 简单、详细及多脚本的紫队练习 |
| 🔵 蓝队手册 | 事件响应流程 - 简单版和增强版 |
| 🔬 网络审计手册 | 现场可用的专业网络安全审计流程 |
| 🎣 标准操作程序:钓鱼分析 | 钓鱼邮件分类的标准操作程序 |
| 🚷 未授权访问调查 | 调查未授权访问事件的手册 |
| 🚨 事件响应 | 蓝队操作 - 威胁检测、日志聚合、工件分析、标准化响应流程 |
| 📊 SIEM部署指南 | ELK Stack、Wazuh、Splunk和Graylog的设置与配置 |
| 🔍 OSINT指南、工具与技术 | 全面的OSINT方法论 - 400+分类工具、调查工作流、自动化VM设置 |
| 🔴 操作安全 | 操作安全实践 - 匿名工作流、VM设置、专业人员个人规则 |
| 🏠 家庭实验室指南 | 构建和维护用于攻击与防御练习的安全隔离实验室 |
| 🤖 AI网络安全资源 | 自托管AI代理(OpenClaw、AnythingLLM)、安全领域的LLM提示、离线AI部署、AI驱动的安全工作流 |
| 👾 空间安全 | 针对现代空间系统三个环节的攻击与防御安全 |
| 📻 SDR | 软件定义无线电的理论、实践与应用 |
| 🥷 硬件黑客 | 针对嵌入式系统、微控制器、SoC和加密硬件的物理与电子攻击技术 |
| 🧰 硬件测试 | 用于PC测试台的诊断、基准测试和可靠性压力测试指南与脚本 |
| 📟 uConsole | 针对ClockworkPiuConsole Cyberdeck优化的配置、便携渗透测试设置和操作工作流 |
| 📱 移动安全 | OnePlus 6上的Kali NetHunter(Root、安装、现场标准操作程序)、Android/iOS应用渗透测试、移动取证以及任务级移动渗透测试标准操作程序 |
| 💻 脚本 | 安全自动化脚本、漏洞利用工具、侦察工具和实用程序 |
| 📋 检查清单 | 任务前、测试中和任务后的检查清单 |
| 📄 PDF资源 | 精心整理的PDF参考文献和指南 |
| 📚 文档 | 补充技术文档和速查表 |
🆕 独特与个人内容
来源于PNWC内部Notion知识库和实际操作的内容 - 在教科书中无法找到。
🔴 操作安全与操作
- 个人现场规则(“始终使用第三方网络!”)
- VM隔离和分区流程
- 匿名和身份分离工作流
🔍 OSINT武器库
- 按类别组织的400+工具
- 自动化OSINT VM构建脚本
- 完整的调查方法论(目标画像 → 跳转 → 报告)
📘 团队手册
紫队
蓝队
检测管道与SIEM
💻 自定义脚本与工具
pnwc_install_tools.sh- 跨发行版Linux安装程序,用于本指南中的所有工具(apt · pacman · dnf)- PowerShell - 12个脚本:AD测试、SMB认证、暴力破解、端口扫描、反向Shell、系统枚举
- Python - 30+脚本:网络侦察、凭证分析、蓝牙、Web、地理定位、漏洞利用工具
- Bash - 系统管理、侦察、审计、日志分析工具(
Scripts/Bash/) - C - 低级工具:用户枚举、端口扫描、系统操纵
- SQL - WordPress管理员注入测试脚本
- Go -(
Scripts/GO/)
🎯 攻击案例分析(已分析10+个)
| 事件 | 类型 |
|---|---|
| 震网 | 国家网络武器——伊朗核设施 |
| WannaCry | 全球勒索软件爆发 |
| EternalBlue / NSA泄露 | Shadow Brokers泄露的NSA漏洞 |
| SolarWinds | 软件供应链攻击 |
| Carbanak | APT银行盗窃行动 |
| NotPetya | 伪装成勒索软件的破坏性恶意软件 |
| Edward Snowden / NSA | 大规模监控计划曝光 |
| + 另外3个重大数据泄露案例分析 | 根因、TTPs和防御教训分析 |
🔧 记录在案硬件武器库
多功能工具: Flipper Zero · WiFi Pineapple · Proxmark3
📟 uConsole与便携式操作
现场网络安全需要可靠、高度便携的硬件。这个全新的章节专门针对ClockworkPi uConsole。它包含将uConsole转变为用于移动操作的专用Cyberdeck的逐步文档。
- 操作系统与工具包优化: 针对uConsole独特外形定制Kali Linux、Parrot OS或自定义Debian构建。
- SDR与无线评估: 现场运行Wireshark、Kismet和RTL-SDR的配置。
- 硬件接口: 使用uConsole进行串行连接、硬件调试和本地网络审计。
Hak5套件: Rubber Ducky · Bash Bunny · LAN Turtle · Packet Squirrel · Shark Jack · O.MG Cable
RF / SDR: HackRF One · RTL-SDR · Ubertooth One · YardStick One
WiFi适配器: Alfa AWUS036ACH · Alfa AWUS036NHA · TP-Link TL-WN722N
📊 仓库统计
| 类别 | 数量 |
|---|---|
| 引用的专家书籍 | 70+ |
| PNWC内部文档 | 90+ |
| 内容行数 | 9,600+ |
| 已分类的OSINT工具 | 400+ |
| 操作手册 | 5 |
| 自定义脚本 | 15+ |
| 攻击案例分析 | 10+ |
| 已记录硬件设备 | 20+ |
🚀 使用本指南可以做什么
立即
- ✅ 进行专业渗透测试
- ✅ 执行OSINT调查
- ✅ 执行事件响应流程
- ✅ 使用现成脚本自动化安全任务
- ✅ 评估IoT和嵌入式设备安全性
- ✅ 开发和分析漏洞利用
- ✅ 构建和运行安全家庭实验室
- ✅ 分析真实世界攻击活动
- ✅ 部署便携式Cyberdeck:设置并优化uConsole,用于移动渗透测试、SDR(软件定义无线电)和现场操作。
助力职业发展
- ✅ 准备OSCP、CEH、GPEN、CySA+、CISSP认证
- ✅ 培养SOC分析师角色技能
- ✅ 担任专业渗透测试员或红队队员
- ✅ 专注于OSINT、取证或硬件安全
- ✅ 为安全工作流构建自动化工具
🙏 致谢与鸣谢
本指南站在全球网络安全社区巨人的肩膀上。
🛠️ 关键工具与框架
利用与后利用
- Metasploit Framework - Rapid7
- Impacket - Fortra
- BloodHound - SpecterOps
- CrackMapExec / NetExec
- Empire - BC Security
- PowerSploit · Nishang
- PEASS-ng - Carlos Polop
- Responder - Laurent Gaffié
OSINT
- theHarvester · Sherlock · Maltego
- SpiderFoot · Recon-ng · Amass
- Maigret · Holehe · H8mail
- PhoneInfoga · Photon
- Michael Bazzell / IntelTechniques · Trace Labs
网络与Web安全
- Nmap · Wireshark · Burp Suite · OWASP ZAP
- Nikto · SQLmap · Gobuster · ffuf
- Nuclei · Subfinder · httpx - ProjectDiscovery
- AutoRecon - Tib3rius
- PayloadsAllTheThings · SecLists · ExploitDB
密码与凭证
- Hashcat · John the Ripper · Hydra
- Mimikatz - Benjamin Delpy
无线与射频
- Aircrack-ng · Kismet · Wifite2
- Bettercap - Simone Margaritelli
- ChipWhisperer - NewAE Technology
- OpenOCD · Bus Pirate
取证与逆向工程
- Volatility · Autopsy · Ghidra - NSA
- radare2 - pancake · IDA Pro - Hex-Rays
- Binwalk · YARA
- Sysinternals Suite - Mark Russinovich
监控与防御
- Snort · Suricata · Zeek · OSSEC
- Wazuh · Security Onion
- Elastic Stack · Splunk · Graylog
📚 书籍作者与出版商
No Starch Press (主要参考出版商)
- David Kennedy et al. - Metasploit: The Penetration Tester's Guide
- Georgia Weidman - Penetration Testing: A Hands-On Introduction
- OccupyTheWeb - Linux Basics for Hackers
- Justin Seitz - Black Hat Python
- Al Sweigart - Automate the Boring Stuff with Python
其他关键作品: Ryan Barnett (Black Hat Bash) · Travis Goodspeed (Microcontroller Exploits) · Seth Enoka (Cybersecurity for Small Networks) · Peter Kim (The Hacker Playbook 3) · Ben Clark (RTFM / BTFM) · Christopher Hadnagy (Social Engineering) · Kevin Mitnick (The Art of Invisibility)
参见下方完整的78条目参考书目。
🐧 安全Linux发行版
Kali Linux · BlackArch · Parrot Security OS · BackBox · Tails · Whonix
🌐 知识框架与社区
MITRE ATT&CK · OWASP · NIST NVD · CVE · CISA · SANS
HackTheBox · TryHackMe · VulnHub · OverTheWire · PentesterLab
TryHackMe 免费路线图 - 350+免费房间,从入门到高级,由Uttambodara精选
🔐 隐私与匿名工具
Tor Project · Mullvad VPN · ProtonVPN · IVPN VeraCrypt · ProtonMail · Signal
🎓 认证机构
Offensive Security(OSCP, OSEP, OSCE)· EC-Council(CEH, CHFI)· GIAC(GPEN, GWAPT, GCIH)· CompTIA(Security+, PenTest+, CySA+)· (ISC)²(CISSP)
👥 知名安全研究人员
Kevin Mitnick (1963–2023) · Bruce Schneier · Dan Kaminsky (1979–2021) · HD Moore · Tavis Ormandy · Marcus Hutchins · Brian Krebs · Troy Hunt · Katie Moussouris · Parisa Tabriz · The Grugq · 以及无数其他人
📚 完整参考书目
I. 基础与通用黑客1. Hacking: The Art of Exploitation (2nd Ed.) - Jon Erickson · No Starch Press · 2008 · ISBN 978-1593271442
- The Basics of Hacking and Penetration Testing (2nd Ed.) - Patrick Engebretson · Syngress · 2013 · ISBN 978-0124116443
- Gray Hat Hacking: The Ethical Hacker's Handbook (5th Ed.) - Allen Harper 等 · McGraw-Hill · 2018 · ISBN 978-1260108415
- The Hacker's Underground Handbook - David Melnichuk · 自行出版 · 2008
- Hacking: Computer Hacking Beginners Guide - Alan T. Norman · 自行出版
- The Code Book - Simon Singh · Anchor Books · 1999 · ISBN 978-0385495325
- Steal This Computer Book 4.0 - Wallace Wang · No Starch Press · 2006 · ISBN 978-1593271053
- Cybersecurity - Attack and Defense Strategies - Yuri Diogenes, Erdal Ozkaya · Packt · 2018 · ISBN 978-1788837074
- The NICE Cyber Security Framework - Izzat Alsmadi · Springer · 2019 · ISBN 978-3030023591
- Ethical Hacking MindMap - 教育材料
- Introduction to Ethical Hacking - Chinni Diwakar · 教育材料
II. 渗透测试与操作
- Penetration Testing: A Hands-On Introduction to Hacking - Georgia Weidman · No Starch Press · 2014 · ISBN 978-1593275648
- The Hacker Playbook 3: Red Team Edition - Peter Kim · Secure Planet · 2018 · ISBN 978-1980901754
- Advanced Penetration Testing - Wil Allsopp · Wiley · 2017 · ISBN 978-1119367680
- Google Hacking for Penetration Testers, Vol. 2 - Johnny Long 等 · Syngress · 2007 · ISBN 978-1597491761
- Real-World Bug Hunting - Peter Yaworski · No Starch Press · 2019 · ISBN 978-1593278618
- Quick Start Guide to Penetration Testing - Sagar Rahalkar · Apress · 2019 · ISBN 978-1484242698
- Offensive Security OSCP Exam with AD Preparation - Michael Mancao · 教育材料 · 2022
- OSCP Like Vulns Machines - Joas Antonio · 教育材料
- Pentest in Office365 and Security - Joas Antonio · 教育材料
- Exploiting Misconfigurations (CSP Bypass) - Jamy Casteel · GIAC/SANS 金牌论文 · 2021
III. 防御与团队策略
- RTFM: Red Team Field Manual - Ben Clark · CreateSpace · 2014 · ISBN 978-1494295509
- Blue Team Field Manual (BTFM) - Alan J. White, Ben Clark · CreateSpace · 2017 · ISBN 978-1541216044
- Purple Team Field Manual (PTFM) - Tim Bryant · 自行出版 · 2020
- Jump-start Your SOC Analyst Career - Tyler Wall, Jarrett Rodrick · Apress · 2021 · ISBN 978-1484269039
IV. 操作系统、工具与框架
- Kali Linux Revealed - Raphaël Hertzog, Jim O'Gorman, Mati Aharoni · Offsec Press · 2017 · ISBN 978-0-9976402-0-2
- Mastering Kali Linux for Advanced Penetration Testing - Robert W. Beggs · Packt · 2014 · ISBN 978-1782169735
- Linux Basics for Hackers - OccupyTheWeb · No Starch Press · 2019 · ISBN 978-1593278557
- Metasploit: The Penetration Tester's Guide (2nd Ed.) - David Kennedy 等 · No Starch Press · 2023 · ISBN 978-1718501237
- Metasploit Penetration Testing Cookbook - Abhinav Singh · Packt · 2012 · ISBN 978-1849517409
- Nmap 6: Network Exploration and Security Auditing Cookbook - Paulino Calderón Pale · Packt · 2012 · ISBN 978-1849517447
- Reconnaissance: Nmap and NSE Practical Guide - INVETECK GLOBAL · 教育材料
- Hacking Android - Kotipalli, Imran · Packt · 2016 · ISBN 978-1785883149
- Developing Burp Suite Extensions - Luca Carettoni · DOYENSEC · 会议演讲
- Linux for Beginners - Noah Herrmann · 自行出版 · 2021
- How Linux Works (3rd Ed.) - Brian Ward · No Starch Press · 2021 · ISBN 978-1718500254
- Linux Command Line and Shell Scripting Bible (3rd Ed.) - Blum, Bresnahan · Wiley · 2015 · ISBN 978-1118983843
- Shell Scripting: Expert Recipes - Steve Parker · Wrox
- Ultimate Linux Projects - Future PLC (Linux Format) · 2022
V. Web与网络安全
- The Web Application Hacker's Handbook (2nd Ed.) - Stuttard, Pinto · Wiley · 2011 · ISBN 978-1118026472
- Web Application Security for Dummies - Mike Shema · Wiley · 2011 · ISBN 978-1119994879
- Network Security Assessment (3rd Ed.) - Chris McNab · O'Reilly · 2016 · ISBN 978-1491910955
- The Shellcoder's Handbook (2nd Ed.) - Anley, Heasman, Lindner, Richarte · Wiley · 2007 · ISBN 978-0470080238
- Web Scraping with Python (2nd Ed.) - Ryan Mitchell · O'Reilly
- SAST Scanners Cheat Sheet - WeHackPurple / @SheHacksPurple · 教育材料
- Session Hijacking - 教育材料
- SQL Injection - Comprehensive Guide - 教育材料
- Learn SQL Using Squid Game - @codechips (Cody) · 教育材料
VI. 无线与移动黑客
- WiFi Hacking for Beginners - James Wells · 自行出版
- Kali Linux Wireless Pentesting and Security for Beginners - Hardeep Singh · 2017
- WiFi: Hack Proof Your Wireless Network - Barnes, Bautts, Lloyd 等 · Syngress
- Hacking HLR, HSS and MME Core Network Elements - Philippe Langlois · Black Hat USA 2014
- Hacking LTE Public Warning Systems - Weiguang Li · HAXPO 会议
VII. 逆向工程与漏洞利用开发
- Practical Reverse Engineering - Dang, Gazet, Bachaalany · Wiley · 2014 · ISBN 978-1118787311
- Mastering Reverse Engineering - Reginald Wong · Packt · 2018 · ISBN 978-1788832918
- Reverse Engineering for Beginners - Dennis Yurichev · 创作共用 · 2016
- Reverse Engineering for Beginners (Lite) - Dennis Yurichev · 创作共用
VIII. 安全编程与数据科学
- Black Hat Python - Justin Seitz · No Starch Press · 2014 · ISBN 978-1593275907
- Violent Python - TJ O'Connor · Syngress · 2012 · ISBN 978-1597499576
- Understanding Network Hacks: Attack and Defense with Python - Bastian Ballmann · Springer · 2015 · ISBN 978-3662444368
- Hacking with Python: The Ultimate Beginner's Guide - Steve Tale · 自行出版 · 2017
- Perl Programming for Beginners - Nathan Metzler · Lightbulb Publishing
- Malware Data Science - Joshua Saxe, Hillary Sanders · No Starch Press · 2018 · ISBN 978-1593278595
- Machine Learning Mastery with Python - Jason Brownlee · Machine Learning Mastery · 2016
- Deep Learning with Python - Jason Brownlee · Machine Learning Mastery · 2016
- Long Short-Term Memory Networks with Python - Jason Brownlee · Machine Learning Mastery · 2017
- Machine Learning with Python for Everyone - Mark E. Fenner · Addison-Wesley
IX. 社会工程与取证
- Social Engineering: The Science of Human Hacking - Christopher Hadnagy · Wiley · 2018 · ISBN 978-1119433385
- The Art of Invisibility - Kevin Mitnick · Little, Brown & Company · 2017 · ISBN 978-0316380492
- Digital Forensics Explained (2nd Ed.) - Greg Gogolin · CRC Press · 2018 · ISBN 978-1138491029
- How to Hide Data in Audio Files (Steganography) - Ismael Nelson S. · 教育材料
X. 暗网与实验指南
- Dark Web: Exploring and Data Mining the Dark Side of the Web - Hsinchun Chen · Springer · 2012 · ISBN 978-1461415565
- Inside the Dark Web - Arun Adhikari · DARKNET
- Footprinting and Reconnaissance LAB - Chinni Diwakar · 教育材料
- Sniffers LAB - Network Traffic Analysis & MITM - Chinni Diwakar · 教育材料
- DOS LAB - Denial of Service Attack Techniques - Chinni Diwakar · 教育材料
- Metasploit Framework Guide - Chinni Diwakar · 教育材料
- System Hacking LAB - Chinni Diwakar · 教育材料
⚖️ 法律免责声明
| ❌ 绝对禁止 | ✅ 始终遵守 |
|---|---|
| 未经书面授权进行测试 | 在任何测试前获得书面许可 |
| 对不属于你的系统使用工具 | 在授权范围内行事 |
| 不负责任地分享利用代码 | 遵循负责任的披露实践 |
| 违反地方、州或联邦法律 | 遵守所有适用法律法规 |
未经授权访问计算机系统根据 CFAA 及全球同等法律属于联邦犯罪。本仓库仅供教育目的和授权安全测试使用。
授权使用场景
- 具有签署客户授权的专业渗透测试
- 在你拥有的隔离实验环境中进行安全研究
- CTF(夺旗)竞赛
- 在自己的系统上进行家庭实验和教育实践
- 防御性安全工具和监控
完整条款请参见 LEGAL.md。
🏆 本指南的独特之处
| 特性 | 详情 |
|---|---|
| 📚 70+ 本专业书籍综合 | 来自公认行业专家的完整内容 |
| 🏢 90+ 份 PNWC 内部文档 | 真实操作经验——不仅仅是理论 |
| 🎯 10+ 个攻击案例研究 | 分析了根本原因、TTP、IOC 和防御教训 |
| ⚙️ 5 份可直接使用的作战手册 | 用于专业任务的即用流程 |
| 🛠️ 15+ 个生产级脚本 | 经过测试的自动化工具,随时可部署 |
| 📡 20+ 硬件设备 | 来自真实世界工具包的 IoT 和嵌入式安全 |
| 🔍 400+ 个 OSINT 工具 | 按类别整理并附带使用方法 |
| 🤖 AI 安全工作流 | 用于安全操作的自托管 LLM 集成 |
| 🎓 认证对齐内容 | 映射至 OSCP · CEH · GPEN · CySA+ · CISSP |
| 🔁 全生命周期覆盖 | 进攻 + 防御 + 运维 + 取证 |
📬 贡献与联系
这是一份个人操作知识库,但安全社区因共享知识而繁荣。
- PNWC 网站: pnwcomputers.com
- 邮箱: [email protected]
- GitHub: github.com/Pnwcomputers
想为社区做贡献?
- 为本指南中引用的开源工具做贡献
- 撰写并发表你自己的安全研究
- 指导新进入该领域的人
- 对你发现的漏洞遵循负责任的披露
- 购买原版书籍以支持作者
明智地使用。合乎道德地使用。合法地使用。
学习 → 实践 → 回馈社区。🚀
最后更新:2026年6月 · 由 PNW Computers 维护 · 华盛顿州温哥华
相关文件
- START_HERE.md - 所有章节的快速导航指南
- ENHANCED_MASTER_GUIDE.md - 增强版深度指南
- SPECIALIZED_TOPICS_GUIDE.md - 系列中的第三本指南
- LEGAL.md - 法律免责声明和使用条款
- CHANGELOG.md - 仓库变更历史