IT 基础设施与安全工程师 · 攻击性安全 · 检测工程 · 供应商风险 USMC 退伍军人 · 为一家横跨 23 个州、约 200 名用户的公司独立负责 IT 与安全 · TryHackMe 排名前 2%
LinkedIn · GitHub @Mitsu-bis · HackerOne · TryHackMe · 简历
我是一名 USMC 退伍军人,为一家横跨 23 个州、约 200 名用户的建筑公司独立负责 IT 基础设施与安全,因此我每天守护的是一个真实运行的环境,而非实验室。我的工作涵盖攻击性安全、检测工程和供应商风险,并在 TryHackMe 上排名前 2%。我正在朝着建立自己的安全咨询业务努力。贯穿这里一切工作的原则很简单:我只测试我获得授权的目标,谨慎界定工作范围,并负责任地披露。
本仓库是我的工作作品集——原创发现、实验记录、方法论笔记,以及我构建的工具。针对第三方系统的发现仅在负责任披露与修复之后发布,并已清除任何实时数据。
| 攻击性安全 | Web 应用与身份验证测试——枚举、访问控制、会话处理 |
| Windows / Active Directory | 终端安全、AD 攻击路径、权限提升 |
| 检测工程 | 安全监控、告警、遥测 |
| 供应商 / 第三方风险 | 披露计划成熟度、安全态势评估 |
| 物理与社会工程 | 物理入侵测试、社会工程评估 |
| 研究与工具 | 基于家庭实验室的研究与专用安全工具 |
CompTIA Security+ (ce) · Cisco Certified Support Technician — Cybersecurity(终身有效) · Cisco Certificate in Ethical Hacking · OSCP — 进行中
每个徽章都链接到其在 Credly 上的公开验证页面。
我构建并运行的东西。
一个专为端到端执行专业渗透测试项目而构建的指挥中心——单一本地驾驶舱驱动完整生命周期(侦察 → 枚举 → 利用 → 报告),具备证据捕获、MITRE ATT&CK 映射、CVSS 3.1 评分、基于发现的关联引擎、攻击链构建器,以及一键导出客户可用报告。完全本地运行,设计上注重 OPSEC。
| 项目 | 描述 | 链接 |
|---|---|---|
| StrikeOps | 本地渗透测试项目指挥中心——方法论、证据、报告 | 展示 |
| 家庭实验室 | 用于验证技术与检测的 Windows/AD + Linux 靶场 | (记录待撰写) |
在授权环境中发现的真实世界问题,在范围内验证,并负责任地披露。仅在修复后发布。
| 发现 | 类别 | 严重性 | 状态 | 记录 |
|---|---|---|---|---|
| 通过密码重置进行账户枚举——建筑安全 SaaS | CWE-204 | 低–中 | 已报告;等待修复 | (待披露——获准后附链接) |
每次披露都遵循一致的结构:摘要 · 发现背景 · 范围与授权 · 方法论 · 影响与严重性 · 披露时间线。随着更多问题被报告和解决,将在此处添加更多内容。
来自训练平台和 CTF 的已记录利用过程与方法论。这些是引导式 / 已知漏洞练习——用于展示文档、工具和流程,而非原创研究。
| 记录 | 平台 | 重点 | 链接 |
|---|---|---|---|
| EternalBlue (CVE-2017-0144) — SMBv1 RCE | TryHackMe | Windows SMB 远程代码执行:侦察 → 利用 → 后利用 → 掠夺,全程截图 | 阅读 → |
以流程为重点的记录,展示我如何解决问题,独立于任何单一目标。
| 笔记 | 主题 | 状态 |
|---|---|---|
| 安全地验证身份验证发现 | 受控测试、范围界定、排除干扰因素 | (计划中) |
| 供应商披露成熟度:赏金 vs VDP vs security.txt | 第三方风险框架 | (计划中) |
这里的每一项发现都是在我有权评估的环境中发现的——我管理的系统、授权测试的平台,或为此构建的训练环境——仅针对范围内的资产进行验证,并且在涉及第三方时,在发布前负责任地披露。这里没有任何内容是通过测试我无权接触的系统获得的。