ZavetSec // Security References

СПРАВОЧНИКИ ПО ПЕНТЕСТУ

Коллекция автономных HTML-справочников по наступательной безопасности. Каждый документ — один самодостаточный файл: офлайн, без внешних зависимостей, без трекеров. Шрифты вшиты, ничего не грузится со сторонних серверов.

ДОКУМЕНТОВ: 7 РЕЖИМ: OFFLINE / ZERO-DEPENDENCY СТАНДАРТ: ZAVETSEC DARK SCOPE: AUTHORIZED ONLY
7 документов 90 разделов 450+ команд 100+ инструментов offline · 0 зависимостей
Только авторизованное применение. Материалы — для образовательных целей и тестирования на проникновение в рамках письменного разрешения (scope/RoE/договор) либо на собственной изолированной лабе. Несанкционированный доступ преследуется по закону (в РФ — ст. 272–274 УК РФ).
// ДОКУМЕНТЫ

Выберите справочник

01Reference

Справочник пентестера — Codex

Самый детальный материал набора. Каждый инструмент с описанием назначения, каждая команда с разбором флагов и таблицами параметров. 16 разделов.

Recon → Enumeration → Exploitation → Privilege Escalation → Pivoting → Reporting

Открыть справочник
02AD · Deep

Attacking Active Directory

Углублённый разбор атак на AD: ADCS (ESC1–ESC16), делегирование, Shadow Credentials, RBCD, GPO/SCCM abuse, MSSQL lateral, domain dominance. Каждая техника: суть, предусловие, команда, что увидит защита.

enum → roast → relay → delegate → ADCS → DCSync → trusts

Открыть справочник
03Cloud · Identity

Attacking Cloud & Identity

Пентест облака и облачной идентичности: AWS (IAM privesc, сервисы) и Azure / Entra ID (энумерация, token-атаки, эскалация ролей), плюс гибрид on-prem AD ↔ Entra. Современные инструменты: Pacu, CloudFox, ROADtools, AzureHound.

AWS IAM → Entra → tokens → role abuse → hybrid AD↔Entra

Открыть справочник
04Roadmap

Карта прокачки

Дорожная карта от фундамента до red team: 5 фаз, лестница сертификатов PNPT → OSCP → CRTO, полигоны для практики и чек-лист привычек. С чего начать и куда двигаться.

Открыть карту
05Cheat-sheet

Боевой справочник

Практический cheat-sheet команд по фазам атаки для работы здесь и сейчас: рекон, web, Active Directory, privesc, пароли, pivoting. Меньше теории, больше готовых команд.

Открыть арсенал
06Distro

Kali Linux 2026

Полный разбор Kali 2026.1: установка и проверка образа, метапакеты, инструменты по всем категориям меню — с командами и пояснениями. От первого запуска до боевой настройки.

Открыть руководство
07Distro

Parrot OS 7 «Echo»

Полный разбор Parrot OS 7: редакции, встроенная приватность и анонимность (AnonSurf, Tor), инструменты по категориям и прямое сравнение с Kali — что выбрать под задачу.

Открыть руководство
// ПОЧЕМУ HTML

Принципы набора

Полностью офлайн. Открывается в браузере без интернета.
Один файл — один документ. Легко скачать, переслать, заархивировать.
Privacy-first. Шрифты вшиты, нет CDN и трекеров — IP не утекает.
Air-gap ready. Подходит для изолированных и закрытых сред.
Одинаковый вид везде. Не зависит от платформы и темы.
Без зависимостей. Ничего не нужно устанавливать.