Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
security-portfolio — 웹, Active Directory, 탐지 엔지니어링을 아우르는 독자적인 책임 있는 공개(responsible-disclosure) 발견 사례, CTF 및 랩 라이트업, 방법론 노트, 그리고 목적에 맞게 제작된 침투 테스트 도구 모음으로 구성된 보안 포트폴리오. | Kitploit
도구/GitHubGitHub/mitsu-bis/security-portfolio
Privilege EscalationVulnerability AnalysisInformation GatheringCTFPenetration TestingLearning & EducationRed TeamingCurated ResourcesLabs & Practice
GitHubmitsu-bis/security-portfolio

security-portfolio

웹, Active Directory, 탐지 엔지니어링을 아우르는 독자적인 책임 있는 공개(responsible-disclosure) 발견 사례, CTF 및 랩 라이트업, 방법론 노트, 그리고 목적에 맞게 제작된 침투 테스트 도구 모음으로 구성된 보안 포트폴리오.

242일 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기

Skyler M. — 보안 포트폴리오

IT 인프라 및 보안 엔지니어 · 공격적 보안 · 탐지 엔지니어링 · 공급업체 리스크 USMC 참전용사 · 23개 주에 걸쳐 약 200명 규모 기업의 단독 IT 및 보안 책임자 · TryHackMe 상위 2%

LinkedIn · GitHub @Mitsu-bis · HackerOne · TryHackMe · 이력서


저는 USMC 참전용사이자 23개 주에서 운영되는 약 200명 규모 건설 회사의 주요 IT 인프라 및 보안 책임자로서, 실험실이 아닌 실제 운영 환경을 매일 방어하고 있습니다. 제 업무는 공격적 보안, 탐지 엔지니어링, 공급업체 리스크를 아우르며, TryHackMe에서 상위 2%에 랭크되어 있습니다. 저는 제 자신의 보안 컨설팅 사업을 향해 나아가고 있습니다. 여기 모든 작업을 관통하는 원칙은 단순합니다: 권한을 부여받은 대상만 테스트하고, 작업 범위를 신중하게 설정하며, 책임 있게 공개합니다.

이 저장소는 제 실무 포트폴리오입니다 — 독자적 발견, 실습 보고서, 방법론 노트, 그리고 제가 만든 도구들. 제3자 시스템에 대한 발견은 책임 있는 공개와 재발 방지 조치 이후에만 게시되며, 모든 실시간 데이터는 제거됩니다.


중점 분야

공격적 보안웹 애플리케이션 및 인증 테스트 — 열거, 접근 제어, 세션 처리
Windows / Active Directory엔드포인트 보안, AD 공격 경로, 권한 상승
탐지 엔지니어링보안 모니터링, 경보, 텔레메트리
공급업체 / 제3자 리스크공개 프로그램 성숙도, 보안 태세 평가
물리적 및 사회공학물리적 침입 테스트, 사회공학 평가
연구 및 도구홈랩 기반 연구 및 목적에 맞게 제작된 보안 도구

자격증

CompTIA Security+ ce   Cisco Certified Support Technician (CCST) Cybersecurity   Cisco Certificate in Ethical Hacking

CompTIA Security+ (ce) · Cisco Certified Support Technician — Cybersecurity (Lifetime) · Cisco Certificate in Ethical Hacking · OSCP — 진행 중

Cisco Networking Academy 과정 배지

Cyber Threat Management   Network Defense   Endpoint Security   Junior Cybersecurity Analyst Career Path

모든 배지는 Credly의 공개 검증 페이지로 연결됩니다.


도구 및 프로젝트

제가 만들고 운영한 것들.

StrikeOps — PenTest Command Center

전문 침투 테스트 참여를 처음부터 끝까지 수행하기 위해 목적에 맞게 제작된 커맨드 센터 — 전체 수명 주기(정찰 → 열거 → 익스플로잇 → 보고)를 구동하는 단일 로컬 콕핏으로, 증거 수집, MITRE ATT&CK 매핑, CVSS 3.1 점수 산정, 발견 사항 기반 관련성 엔진, 공격 체인 빌더, 원클릭 고객용 보고서 내보내기를 갖추고 있습니다. 완전히 로컬에서 실행되며, 설계상 OPSEC을 고려합니다.

StrikeOps 쇼케이스 보기 →

프로젝트설명링크
StrikeOps로컬 침투 테스트 참여 커맨드 센터 — 방법론, 증거, 보고쇼케이스
홈랩기법과 탐지를 검증하는 데 사용되는 Windows/AD + Linux 타깃 레인지(보고서 작성 예정)

독자적 발견 및 책임 있는 공개

권한이 부여된 맥락에서 발견되고, 범위 내에서 검증되며, 책임 있게 공개된 실제 사례. 재발 방지 조치 이후에만 게시됩니다.

발견 사항분류심각도상태보고서
비밀번호 재설정을 통한 계정 열거 — 건설 안전 SaaSCWE-204낮음–보통보고됨; 재발 방지 조치 대기 중(공개 대기 중 — 승인 시 링크)

각 공개는 일관된 구조를 따릅니다: 요약 · 발견 맥락 · 범위 및 권한 · 방법론 · 영향 및 심각도 · 공개 타임라인. 보고되고 해결됨에 따라 더 많은 사례가 여기에 추가될 예정입니다.


실습 및 CTF 보고서

교육 플랫폼과 CTF에서 문서화한 익스플로잇 및 방법론. 이는 가이드형 / 알려진 취약점 실습으로, 독자적 연구가 아닌 문서화, 도구 활용, 프로세스를 보여주기 위해 포함되었습니다.

보고서플랫폼중점링크
EternalBlue (CVE-2017-0144) — SMBv1 RCETryHackMeWindows SMB 원격 코드 실행: 정찰 → 익스플로잇 → 익스플로잇 후 → 탈취, 전체 스크린샷 포함읽기 →

방법론 및 노트

단일 타깃과 무관하게 제가 문제에 접근하는 방식을 보여주는 프로세스 중심 보고서.

노트주제상태
인증 관련 발견 사항을 안전하게 검증하기통제된 테스트, 범위 설정, 교란 요인 배제(예정)
공급업체 공개 성숙도: bounty vs VDP vs security.txt제3자 리스크 프레이밍(예정)

범위 및 윤리에 관한 노트

여기의 모든 발견 사항은 제가 평가 권한을 부여받은 맥락 — 제가 관리하는 시스템, 테스트를 허용하는 플랫폼, 또는 이를 위해 구축된 교육 환경 — 에서 발견되었으며, 범위 내 자산에 대해서만 검증되었고, 제3자가 관련된 경우 게시 전에 책임 있게 공개되었습니다. 여기의 어떤 것도 제가 접촉할 권한이 없는 시스템을 테스트하여 얻은 것이 아닙니다.

도구 다운로드