OWASP Amass: Subdomain Enumeration & Attack Surface Mapping
A practical guide to OWASP Amass — passive & active subdomain enumeration, attack-surface mapping, API integrations, and visualizatio...
theHarvester: Fast OSINT Recon — Subdomains, Emails & Hosts
A practical guide to theHarvester — the Swiss army knife of fast external reconnaissance. Covers install, sources, API keys, and comp...
Penetration Test Walkthrough: From Old Password to Root Shell
A full black-box CTF lab walkthrough — Nmap recon, Brainfuck-decoded credential, Usermin login, reverse shell, capability abuse, and...
Maltego: OSINT Link Analysis & Footprinting for Pentesters
A practical guide to Maltego — the de facto OSINT link-analysis platform. Covers entities, transforms, marketplace integrations, a co...
Infoga: Email Harvesting & OSINT Enrichment for Pentesters
A practical guide to Infoga — a focused OSINT tool for email harvesting and breach-database enrichment. Covers install, usage, and la...
Recon-ng: Modular OSINT Framework — Part 1 (Setup & Workspaces)
Part 1 of the Recon-ng walkthrough — install, the workspaces architecture, the marketplace, API keys, and your first lab module on ex...
Osintgram: Instagram OSINT for Self-Exposure Assessment
A lawful, ethics-first guide to Osintgram — the Instagram OSINT tool — for self-exposure assessment and security awareness training....
Linux Privilege Escalation: LinPEAS, LinEnum & LES Enumeration
A practical guide to the four most important Linux privilege escalation enumeration tools — LinPEAS, LinEnum, Linux Exploit Suggester...
L03 · Rules of Engagement: Πώς Γράφεται και Γιατί
offensive-academy / curriculum / l03.md L03 M0 — Ethics & AuthorizationFoundation Rules of Engagement: πώς γράφεται και γιατί Το...
Fsociety Hacking Tools Pack: All-in-One Pentest Framework for Lab
A practical guide to the Fsociety Hacking Tools Pack — what it bundles, how it maps to the kill chain, lab-only use, and when to grad...
Linux Privilege Escalation Tools — Part 2: Traitor, LES & Kernelpop
Part 2 of the Linux Privilege Escalation series — Traitor, LES, and Kernelpop for automated exploitation in CTF labs and authorized e...
L01 · Τι είναι το Penetration Testing — και τι δεν είναι
offensive-academy / curriculum / l01.md L01 M0 — Ethics & AuthorizationFoundation Τι είναι το penetration testing — και τι δεν ε...
L09 · Linux για Operators: Σύστημα Αρχείων, Δικαιώματα, Διεργασίες, Shell
offensive-academy / curriculum / l09.md L09 M2 — Networking & LinuxFoundation Linux για operators: σύστημα αρχείων, δικαιώματα,...
L22 · Ανάλυση Κίνησης Μέρος 2: Ροές, Χρονογραμμή, και Τι Σημαίνει «Ανώμαλο»
offensive-academy / curriculum / l22.md L22 M5 — Traffic analysisBeginner Operator Ανάλυση κίνησης μέρος 2: ροές, χρονογραμμή, και τι...
Πριν από το Internet: Τηλεπικοινωνίες, Phone Phreaking και Mainframes (1876–1986)
offensive-academy / museum / 01-before-the-internet.md Ψηφιακό μουσείο · Ενότητα 01 · 1876 – 1986 Πριν από το Internet Τηλεπικοινωνίε...
L12 · Επιφάνεια Επίθεσης: Τι Βλέπει ο Επιτιθέμενος
offensive-academy / curriculum / l12.md L12 M3 — Recon & EnumerationFoundation Επιφάνεια επίθεσης: τι βλέπει ο επιτιθέμενος Οι π...
L20 · Αυτοματοποιημένη Σάρωση Εφαρμογών: Τι Βρίσκει, Τι Δεν Μπορεί, Τι Σπάει
offensive-academy / curriculum / l20.md L20 M4 — Web basicsBeginner Operator Αυτοματοποιημένη σάρωση: τι βρίσκει, τι δεν μπορεί, τι σ...
L13 · Σάρωση Μέρος 1: Ανακάλυψη Υπολογιστών και Θυρών
offensive-academy / curriculum / l13.md L13 M3 — Recon & EnumerationBeginner Operator Σάρωση μέρος 1: ανακάλυψη υπολογιστών και...
L04 · Πλαίσιο Καριέρας: Πώς Ξεκινάει Πραγματικά Κανείς
offensive-academy / curriculum / l04.md L04 M0 — Ethics & AuthorizationFoundation Πλαίσιο καριέρας: πώς ξεκινάει πραγματικά κανε...
Η Αίθουσα των Εγκαταλελειμμένων Βεβαιοτήτων: Επτά Πράγματα που ο Κλάδος Πίστευε
offensive-academy / museum / 01-before-the-internet.md Ψηφιακό μουσείο · Ενότητα 01 · 1876 – 1986 Πριν από το Internet Τηλεπικοινωνίε...
L05 · Kali σε Εικονική Μηχανή: Επαλήθευση, Εγκατάσταση, Πρώτο Snapshot
offensive-academy / curriculum / l05.md L05 M1 — Lab & ToolingFoundation Kali σε εικονική μηχανή: επαλήθευση, εγκατάσταση, πρώτο...
Netdiscover: ARP Host Discovery for Penetration Testing
A practical guide to Netdiscover for ARP-based host discovery during authorized internal penetration tests and lab exercises — includ...
Ποιος Πληρώνει: Η Οικονομία που Επιτρέπει στο Ίδιο Λάθος να Επαναλαμβάνεται
offensive-academy / museum / 01-before-the-internet.md Ψηφιακό μουσείο · Ενότητα 01 · 1876 – 1986 Πριν από το Internet Τηλεπικοινωνίε...
L06 · Απομόνωση Εργαστηρίου: host-only, Snapshots, Kill-switch
offensive-academy / curriculum / l06.md L06 M1 — Lab & ToolingFoundation Απομόνωση εργαστηρίου: host-only δικτύωση, snapshots, k...
L14 · Σάρωση Μέρος 2: Σενάρια, Χρονισμός, Δομημένη Έξοδος και Θόρυβος
offensive-academy / curriculum / l14.md L14 M3 — Recon & EnumerationBeginner Operator Σάρωση μέρος 2: σενάρια, χρονισμός, δομημέ...
L15 · Απαρίθμηση Υπηρεσιών: SMB, FTP, SSH, SMTP, HTTP — και Πού Σταματάς
offensive-academy / curriculum / l15.md L15 M3 — Recon & EnumerationBeginner Operator Απαρίθμηση υπηρεσιών: SMB, FTP, SSH, SMTP,...
L21 · Ανάλυση Κίνησης Μέρος 1: Καταγραφή, Φίλτρα, και Τι Επιτρέπεται να Πιάσεις
Wireshark Part 1: εγκατάσταση, capture interfaces, display filters, follow stream και πρώτη ανάλυση δείγματος pcap σε εργαστήριο....
Netdiscover: Ανακάλυψη Hosts με ARP Discovery σε Penetration Testing
Πρακτικός οδηγός για το Netdiscover, το εργαλείο ARP-based host discovery: εγκατάσταση, παραδείγματα σε εργαστηριακό δίκτυο, blue-tea...
Χρονολόγιο Εξέλιξης Κακόβουλου Λογισμικού: 30 σταθμοί που άλλαξαν την άμυνα
offensive-academy / timeline / malware-evolution.md Χρονολόγιο · 30 σταθμοί · 1971 – 2024 Η εξέλιξη του κακόβουλου λογισμικού Ένα κρι...
L19 · Διακομιστής Μεσολάβησης: Η Πρώτη Φορά που Αλλάζεις Αυτό που Στέλνεται
offensive-academy / curriculum / l19.md L19 M4 — Web basicsBeginner Operator Διακομιστής μεσολάβησης: η πρώτη φορά που αλλάζεις αυτό...
L23 · Ευπάθειες: Λεξιλόγιο Σοβαρότητας, και Γιατί το Σκορ Δεν Είναι Κίνδυνος
offensive-academy / curriculum / l23.md L23 M6 — Evidence & ReportingBeginner Operator Ευπάθειες: λεξιλόγιο σοβαρότητας, και για...
L25 · Η Αναφορά: Το Προϊόν που Πληρώνει ο Πελάτης
offensive-academy / curriculum / l25.md L25 M6 — Evidence & ReportingBeginner Operator Η αναφορά: το προϊόν που πληρώνει ο πελάτ...
L10 · Sniffing & Spoofing: Τι Συμβαίνει Πραγματικά στο Καλώδιο
offensive-academy / curriculum / l10.md L10 M2 — Networking & LinuxFoundation Sniffing & spoofing: τι συμβαίνει πραγματικά...
L11 · Αναγνώριση και OSINT: Τι Επιτρέπεται να Μάθεις Πριν Αγγίξεις Οτιδήποτε
offensive-academy / curriculum / l11.md L11 M3 — Recon & EnumerationFoundation Αναγνώριση και OSINT: τι επιτρέπεται να μάθεις πρ...
L16 · Συγκεντρωτικά Εργαλεία OSINT: Ταχύτητα, και Τι Κοστίζει
offensive-academy / curriculum / l16.md L16 M3 — Recon & EnumerationBeginner Operator Συγκεντρωτικά εργαλεία OSINT: ταχύτητα, κα...
L18 · Μεθοδολογία WSTG: Πώς Ξέρεις Ότι Τελείωσες
offensive-academy / curriculum / l18.md L18 M4 — Web basicsBeginner Operator Μεθοδολογία WSTG: πώς ξέρεις ότι τελείωσες «Πώς ξέρεις ό...
L26 · Ενοποίηση Ευρημάτων: Από Πολλά Εργαλεία σε Ένα Παραδοτέο
offensive-academy / curriculum / l26.md L26 M6 — Evidence & ReportingBeginner Operator Ενοποίηση ευρημάτων: από πολλά εργαλεία σ...
Όταν το Σύνορο Έπαψε να Υπάρχει: Βιομηχανία, Κράτη και Κληρονομημένη Εμπιστοσύνη (2000–2021)
offensive-academy / museum / 01-before-the-internet.md Ψηφιακό μουσείο · Ενότητα 01 · 1876 – 1986 Πριν από το Internet Τηλεπικοινωνίε...
L08 · Δικτύωση από την Αρχή: Επίπεδα, Διευθύνσεις, Δρομολόγηση, DNS
offensive-academy / curriculum / l08.md L08 M2 — Networking & LinuxFoundation Δικτύωση από την αρχή: επίπεδα, διευθύνσεις, δρομο...
L17 · Ασφάλεια Εφαρμογών Ιστού: HTTP, Κατάσταση, και το Όριο Εμπιστοσύνης
offensive-academy / curriculum / l17.md L17 M4 — Web basicsBeginner Operator Ασφάλεια εφαρμογών ιστού: HTTP, κατάσταση, και το όριο ε...
L24 · Συλλογή Τεκμηρίων: Hashing, Αλυσίδα Επιμέλειας και τι Κρατάς
offensive-academy / curriculum / l24.md L24 M6 — Evidence & ReportingFoundation → Beginner Operator Συλλογή τεκμηρίων: hashing,...
Η Δεκαετία που Απέκτησε Θεσμούς: Σκουλήκια, Έφοδοι και Αποκάλυψη (1986–2000)
offensive-academy / museum / 01-before-the-internet.md Ψηφιακό μουσείο · Ενότητα 01 · 1876 – 1986 Πριν από το Internet Τηλεπικοινωνίε...
L07 · Πειθαρχία Σημειώσεων: Δομή, Χρονοσήμανση και Επαναληψιμότητα
offensive-academy / curriculum / l07.md L07 M1 — Lab & ToolingFoundation Πειθαρχία σημειώσεων: δομή, χρονοσήμανση, επαναληψιμότη...
Το Τέταρτο Υπόστρωμα: Οδηγίες μέσα στα Δεδομένα, Ξανά (2021–σήμερα)
offensive-academy / museum / 01-before-the-internet.md Ψηφιακό μουσείο · Ενότητα 01 · 1876 – 1986 Πριν από το Internet Τηλεπικοινωνίε...
Η Απόσταση Ανάμεσα στο Ξέρω και το Κάνω: Γιατί οι Σωστές Προειδοποιήσεις Αγνοούνται
offensive-academy / museum / 01-before-the-internet.md Ψηφιακό μουσείο · Ενότητα 01 · 1876 – 1986 Πριν από το Internet Τηλεπικοινωνίε...
L02 · Νομικό Πλαίσιο: Εξουσιοδότηση, Εύρος και Προσωπική Έκθεση
offensive-academy / curriculum / l02.md L02 M0 — Ethics & AuthorizationFoundation Νομικό πλαίσιο, εξουσιοδότηση και προσωπική έκ...











