
वेब, Active Directory और डिटेक्शन इंजीनियरिंग को कवर करने वाले मूल जिम्मेदार-प्रकटीकरण निष्कर्षों, CTF और लैब राइट-अप, कार्यप्रणाली नोट्स, और विशेष-निर्मित पेंटेस्ट टूलिंग का सुरक्षा पोर्टफोलियो।
IT इन्फ्रास्ट्रक्चर और सुरक्षा इंजीनियर · आक्रामक सुरक्षा · डिटेक्शन इंजीनियरिंग · विक्रेता जोखिम USMC वयोवृद्ध · 23 राज्यों में फैली ~200-उपयोगकर्ता फर्म के लिए एकमात्र IT और सुरक्षा स्वामी · TryHackMe पर शीर्ष 2%
LinkedIn · GitHub @Mitsu-bis · HackerOne · TryHackMe · Resume
मैं एक USMC वयोवृद्ध हूँ और 23 राज्यों में काम करने वाली ~200-उपयोगकर्ता निर्माण फर्म के लिए प्राथमिक IT इन्फ्रास्ट्रक्चर और सुरक्षा स्वामी हूँ, इसलिए मैं हर दिन एक वास्तविक, जीवंत वातावरण की रक्षा करता हूँ, किसी लैब की नहीं। मेरा काम आक्रामक सुरक्षा, डिटेक्शन इंजीनियरिंग, और विक्रेता जोखिम तक फैला हुआ है, और मैं TryHackMe पर शीर्ष 2% में हूँ। मैं अपनी स्वयं की सुरक्षा परामर्श प्रैक्टिस की ओर बढ़ रहा हूँ। यहाँ सब कुछ में व्याप्त सिद्धांत सरल है: मैं केवल उसी का परीक्षण करता हूँ जिसके लिए मैं अधिकृत हूँ, अपने काम का दायरा सावधानी से तय करता हूँ, और जिम्मेदारी से खुलासा करता हूँ।
यह रिपॉज़िटरी मेरा कार्यशील पोर्टफोलियो है — मौलिक निष्कर्ष, लैब राइट-अप, कार्यप्रणाली नोट्स, और वह टूलिंग जो मैं बनाता हूँ। तृतीय-पक्ष प्रणालियों के विरुद्ध निष्कर्ष केवल जिम्मेदार खुलासे और सुधार के बाद प्रकाशित किए जाते हैं, और किसी भी लाइव डेटा से मुक्त किए जाते हैं।
| आक्रामक सुरक्षा | वेब ऐप और प्रमाणीकरण परीक्षण — एन्यूमरेशन, एक्सेस कंट्रोल, सेशन हैंडलिंग |
| Windows / Active Directory | एंडपॉइंट सुरक्षा, AD हमला पथ, विशेषाधिकार वृद्धि |
| डिटेक्शन इंजीनियरिंग | सुरक्षा निगरानी, अलर्टिंग, टेलीमेट्री |
| विक्रेता / तृतीय-पक्ष जोखिम | खुलासा-कार्यक्रम परिपक्वता, सुरक्षा स्थिति मूल्यांकन |
| भौतिक और सोशल इंजीनियरिंग | भौतिक घुसपैठ परीक्षण, सोशल-इंजीनियरिंग मूल्यांकन |
| अनुसंधान और टूलिंग | होम-लैब-संचालित अनुसंधान और विशेष-निर्मित सुरक्षा उपकरण |
CompTIA Security+ (ce) · Cisco Certified Support Technician — Cybersecurity (Lifetime) · Cisco Certificate in Ethical Hacking · OSCP — प्रगति पर
प्रत्येक बैज Credly पर अपने सार्वजनिक सत्यापन से लिंक करता है।
जो चीज़ें मैंने बनाईं और चलाईं।
पेशेवर पेनेट्रेशन-टेस्टिंग एंगेजमेंट को शुरू से अंत तक चलाने के लिए विशेष-निर्मित कमांड सेंटर — एक ही स्थानीय कॉकपिट जो पूरे जीवनचक्र (Recon → Enumeration → Exploitation → Reporting) को संचालित करता है, जिसमें साक्ष्य कैप्चर, MITRE ATT&CK मैपिंग, CVSS 3.1 स्कोरिंग, एक निष्कर्ष-संचालित प्रासंगिकता इंजन, एक अटैक-चेन बिल्डर, और एक-क्लिक क्लाइंट-तैयार रिपोर्ट एक्सपोर्ट शामिल है। पूरी तरह से स्थानीय रूप से चलता है, डिज़ाइन से OPSEC-सजग।
| प्रोजेक्ट | विवरण | लिंक |
|---|---|---|
| StrikeOps | स्थानीय पेंटेस्ट एंगेजमेंट कमांड सेंटर — कार्यप्रणाली, साक्ष्य, रिपोर्टिंग | Showcase |
| Home lab | तकनीकों और डिटेक्शनों को मान्य करने के लिए उपयोग की जाने वाली Windows/AD + Linux टारगेट रेंज |
अधिकृत संदर्भों में खोजे गए वास्तविक-दुनिया के निष्कर्ष, दायरे के भीतर मान्य किए गए, और जिम्मेदारी से खुलासा किए गए। केवल सुधार के बाद प्रकाशित।
| निष्कर्ष | वर्ग | गंभीरता | स्थिति | राइट-अप |
|---|---|---|---|---|
| पासवर्ड रीसेट के माध्यम से अकाउंट एन्यूमरेशन — निर्माण-सुरक्षा SaaS | CWE-204 | निम्न–मध्यम | रिपोर्ट किया गया; सुधार की प्रतीक्षा में | (खुलासा लंबित — मंज़ूरी मिलने पर लिंक) |
प्रत्येक खुलासा एक सुसंगत संरचना का पालन करता है: सारांश · खोज संदर्भ · दायरा और प्राधिकरण · कार्यप्रणाली · प्रभाव और गंभीरता · खुलासा समयरेखा। जैसे-जैसे इन्हें रिपोर्ट और हल किया जाएगा, यहाँ और जोड़े जाएँगे।
प्रशिक्षण प्लेटफ़ॉर्म और CTF से प्रलेखित शोषण और कार्यप्रणाली। ये निर्देशित / ज्ञात-भेद्यता अभ्यास हैं — प्रलेखन, टूलिंग, और प्रक्रिया प्रदर्शित करने के लिए शामिल, मौलिक अनुसंधान नहीं।
| राइट-अप | प्लेटफ़ॉर्म | फोकस | लिंक |
|---|---|---|---|
| EternalBlue (CVE-2017-0144) — SMBv1 RCE | TryHackMe | Windows SMB रिमोट कोड निष्पादन: recon → exploitation → post-exploitation → looting, पूरी तरह स्क्रीनशॉट सहित | पढ़ें → |
प्रक्रिया-केंद्रित राइट-अप जो दिखाते हैं कि मैं किसी समस्या से कैसे निपटता हूँ, किसी एक लक्ष्य से स्वतंत्र।
| नोट | विषय | स्थिति |
|---|---|---|
| प्रमाणीकरण निष्कर्ष को सुरक्षित रूप से मान्य करना | नियंत्रित परीक्षण, दायरा निर्धारण, भ्रमकारकों का बहिष्करण | (नियोजित) |
| विक्रेता खुलासा परिपक्वता: bounty vs VDP vs security.txt | तृतीय-पक्ष जोखिम ढाँचा | (नियोजित) |
यहाँ प्रत्येक निष्कर्ष उस संदर्भ में खोजा गया था जिसका मूल्यांकन करने के लिए मैं अधिकृत था — वे प्रणालियाँ जिनका मैं प्रशासन करता हूँ, वे प्लेटफ़ॉर्म जो परीक्षण को अधिकृत करते हैं, या इसके लिए बनाए गए प्रशिक्षण वातावरण — केवल दायरे में शामिल संपत्तियों के विरुद्ध मान्य किया गया, और, जहाँ कोई तृतीय पक्ष शामिल है, प्रकाशन से पहले जिम्मेदारी से खुलासा किया गया। यहाँ कुछ भी उन प्रणालियों का परीक्षण करके प्राप्त नहीं किया गया जिन्हें छूने के लिए मेरे पास कोई प्राधिकरण नहीं था।
| (राइट-अप नियोजित) |