Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
mimikatz-missing-manual — Windows ID, Kerberos 및 PKI 내부 구조에 대한 포괄적인 자율 학습 매뉴얼로, 자격 증명 덤프, 티켓 위조, 도메인 지속성, 그리고 레드팀과 블루팀을 위한 탐지 전략을 다룹니다. | Kitploit
도구/GitHubGitHub/darkoperator/mimikatz-missing-manual
Privilege EscalationPersistence MechanismsLateral MovementPost-ExploitationCryptographyPenetration TestingAuthenticationLearning & EducationRed Teaming

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
GitHubdarkoperator/mimikatz-missing-manual

mimikatz-missing-manual

Windows ID, Kerberos 및 PKI 내부 구조에 대한 포괄적인 자율 학습 매뉴얼로, 자격 증명 덤프, 티켓 위조, 도메인 지속성, 그리고 레드팀과 블루팀을 위한 탐지 전략을 다룹니다.

저장소 보기
461626개월 전Kitploit 검토 완료

Mimikatz 누락 매뉴얼 로고

Mimikatz 누락 매뉴얼

Windows ID, Kerberos 및 PKI 연구에 대한 최고의 가이드.

원래 보안 컨퍼런스를 위한 비공개 고급 교육 커리큘럼으로 개발되었던 이 자료가 이제 공개됩니다. 여기에 문서화된 기술적 깊이와 내부 로직 상당수는 Mimikatz의 저자 Benjamin Delpy의 직접적인 도움과 통찰을 바탕으로 다듬어졌습니다.

이 매뉴얼에 관하여

이 프로젝트는 수년간의 강사 주도 자료를 자기 주도형 심층 매뉴얼로 전환합니다. 조작되는 Windows 프로토콜의 명령뿐만 아니라 이유와 방법을 설명합니다.

다음을 위해 설계되었습니다:

  • 레드팀(Red Teams): 상세한 명령 참조 및 운영 전술.
  • 블루팀(Blue Teams): 탐지 전략, 이벤트 로그 서명 및 완화 가이드.
  • 보안 연구원(Security Researchers): Windows 보안 기관(LSA) 내부에 대한 마스터 클래스.

온라인 버전의 매뉴얼은 Github Page에서 확인할 수 있습니다.

구조

매뉴얼은 7개의 논리적 부분으로 구성됩니다:

  1. 기초(Foundations): 설정, 아키텍처 및 기본 모듈.
  2. 시스템 내부(System Internals): 토큰, 프로세스, 서비스 및 RPC.
  3. LSASS 및 자격 증명(LSASS & Credentials): 비밀 덤프, 메모리 패치 및 커널 수준 접근.
  4. Kerberos 심층 분석(Kerberos Deep Dive): 티켓, 위조, 로스팅 및 위임.
  5. PKI 및 인증서(PKI & Certificates): 하드웨어(스마트 카드) 및 소프트웨어 기반 ID 남용.
  6. 도메인 지속성(Domain Persistence): DCSync, NetSync 및 DCShadow 악성 DC 공격.
  7. DPAPI: 미사용 데이터 잠금 해제, 마스터 키 및 백업 키.

시작하기

매뉴얼은 GitHub Pages 사이트로 보는 것이 가장 좋습니다.

로컬에서 실행하는 경우:

  1. 요구 사항 설치: pip install mkdocs-material
  2. 사이트 서빙: mkdocs serve
  3. http://localhost:8000으로 이동

면책 조항

이 자료는 교육 및 승인된 보안 테스트 목적으로만 제공됩니다. 컴퓨터 시스템에 대한 무단 접근은 불법입니다. 보안 평가를 수행하기 전에 항상 명시적인 허가를 받았는지 확인하십시오.

— Carlos Perez (DarkOperator)

도구 다운로드