本仓库为网络攻防实战提供了集中化资源,整合了跨多种关键安全领域的理论、工具、操作流程与分步指南。内容源自行业顶尖著作与技术报告,聚焦实际应用而非纯粹理论。
汇编自70+本专家书籍 · 90+份PNWC内部文档 · 自定义工具及脚本
使用及滥用本仓库前请遵守法律使用条款与免责声明。
"在压力下,你并不会超常发挥,而会退回到你训练的水平。"
"让你陷入麻烦的往往不是你不知道的事,而是你确信不疑却并非如此的事。"
你的完整导航指南,为每个角色和目的提供快速路径(红队、蓝队、OSINT、取证、家庭实验室、职业发展)。
| 指南 | 描述 |
|---|---|
| 🔥 终极网络安全大师指南 | 主要综合指南 - 来自70+本专业安全书籍的关键要点,完整的渗透测试生命周期 |
| 🔥 增强版网络安全大师指南 | 包含上述所有内容 + 90+份PNWC内部文档、知识库文章和操作经验 |
| 🔥 专业主题指南 | 深入探讨专业/新兴领域:AI与LLM安全、硬件黑客、硬件测试、uConsole Cyberdeck、空间安全、SDR与射频安全 |
| 资源 | 描述 |
|---|---|
| 网络安全速查笔记 | 快速命令参考;一目了然的要点 |
| 高级技术 - 第1部分 | 高级Metasploit、云渗透测试、横向移动、跳板攻击等 |
| 高级技术 - 第2部分 | 漏洞利用开发、缓冲区溢出、Shellcode、自定义载荷等 |
| DIY硬件与固件兼容性 | 基于SBC的DIY渗透测试设备以及兼容性与固件指南 |
| Debian Linux命令速查表 | Debian/Ubuntu/Kali/Parrot的Linux CLI命令 |
| Arch Linux命令速查表 | Arch的Linux CLI命令 |
| BlackArch Linux速查表 | BlackArch的Linux CLI命令 |
| OSINT速查表 | 快速参考OSINT速查表 |
| 板块 | 描述 |
|---|---|
| 📋 操作手册 | 所有手册的完整索引 - 网络审计、WiFi评估、事件响应、钓鱼、未授权访问 |
| 🟣 紫队手册 | 简单、详细及多脚本的紫队练习 |
| 🔵 蓝队手册 | 事件响应流程 - 简单版和增强版 |
| 🔬 网络审计手册 | 现场可用的专业网络安全审计流程 |
| 🎣 标准操作程序:钓鱼分析 | 钓鱼邮件分类的标准操作程序 |
| 🚷 未授权访问调查 | 调查未授权访问事件的手册 |
| 🚨 事件响应 | 蓝队操作 - 威胁检测、日志聚合、工件分析、标准化响应流程 |
| 📊 SIEM部署指南 | ELK Stack、Wazuh、Splunk和Graylog的设置与配置 |
| 🔍 OSINT指南、工具与技术 | 全面的OSINT方法论 - 400+分类工具、调查工作流、自动化VM设置 |
| 🔴 操作安全 | 操作安全实践 - 匿名工作流、VM设置、专业人员个人规则 |
| 🏠 家庭实验室指南 | 构建和维护用于攻击与防御练习的安全隔离实验室 |
| 🤖 AI网络安全资源 | 自托管AI代理(OpenClaw、AnythingLLM)、安全领域的LLM提示、离线AI部署、AI驱动的安全工作流 |
| 👾 空间安全 | 针对现代空间系统三个环节的攻击与防御安全 |
| 📻 SDR | 软件定义无线电的理论、实践与应用 |
| 🥷 硬件黑客 | 针对嵌入式系统、微控制器、SoC和加密硬件的物理与电子攻击技术 |
| 🧰 硬件测试 | 用于PC测试台的诊断、基准测试和可靠性压力测试指南与脚本 |
| 📟 uConsole | 针对ClockworkPiuConsole Cyberdeck优化的配置、便携渗透测试设置和操作工作流 |
| 📱 移动安全 | OnePlus 6上的Kali NetHunter(Root、安装、现场标准操作程序)、Android/iOS应用渗透测试、移动取证以及任务级移动渗透测试标准操作程序 |
| 💻 脚本 | 安全自动化脚本、漏洞利用工具、侦察工具和实用程序 |
| 📋 检查清单 | 任务前、测试中和任务后的检查清单 |
| 📄 PDF资源 | 精心整理的PDF参考文献和指南 |
| 📚 文档 | 补充技术文档和速查表 |
来源于PNWC内部Notion知识库和实际操作的内容 - 在教科书中无法找到。