Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
security-portfolio — 原创负责任披露发现、CTF 与实验环境报告、方法论笔记以及专用渗透测试工具的安全作品集,涵盖 Web、Active Directory 和检测工程。 | Kitploit
工具/GitHubGitHub/mitsu-bis/security-portfolio
权限提升漏洞分析信息收集CTF渗透测试学习与教育红队精选资源实验室与实践
GitHubmitsu-bis/security-portfolio

security-portfolio

原创负责任披露发现、CTF 与实验环境报告、方法论笔记以及专用渗透测试工具的安全作品集,涵盖 Web、Active Directory 和检测工程。

242天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库

Skyler M. — 安全作品集

IT 基础设施与安全工程师 · 攻击性安全 · 检测工程 · 供应商风险 USMC 退伍军人 · 为一家横跨 23 个州、约 200 名用户的公司独立负责 IT 与安全 · TryHackMe 排名前 2%

LinkedIn · GitHub @Mitsu-bis · HackerOne · TryHackMe · 简历


我是一名 USMC 退伍军人,为一家横跨 23 个州、约 200 名用户的建筑公司独立负责 IT 基础设施与安全,因此我每天守护的是一个真实运行的环境,而非实验室。我的工作涵盖攻击性安全、检测工程和供应商风险,并在 TryHackMe 上排名前 2%。我正在朝着建立自己的安全咨询业务努力。贯穿这里一切工作的原则很简单:我只测试我获得授权的目标,谨慎界定工作范围,并负责任地披露。

本仓库是我的工作作品集——原创发现、实验记录、方法论笔记,以及我构建的工具。针对第三方系统的发现仅在负责任披露与修复之后发布,并已清除任何实时数据。


专注领域

攻击性安全Web 应用与身份验证测试——枚举、访问控制、会话处理
Windows / Active Directory终端安全、AD 攻击路径、权限提升
检测工程安全监控、告警、遥测
供应商 / 第三方风险披露计划成熟度、安全态势评估
物理与社会工程物理入侵测试、社会工程评估
研究与工具基于家庭实验室的研究与专用安全工具

认证

CompTIA Security+ ce   Cisco Certified Support Technician (CCST) Cybersecurity   Cisco Certificate in Ethical Hacking

CompTIA Security+ (ce) · Cisco Certified Support Technician — Cybersecurity(终身有效) · Cisco Certificate in Ethical Hacking · OSCP — 进行中

Cisco Networking Academy 课程徽章

Cyber Threat Management   Network Defense   Endpoint Security   Junior Cybersecurity Analyst Career Path

每个徽章都链接到其在 Credly 上的公开验证页面。


工具与项目

我构建并运行的东西。

StrikeOps — 渗透测试指挥中心

一个专为端到端执行专业渗透测试项目而构建的指挥中心——单一本地驾驶舱驱动完整生命周期(侦察 → 枚举 → 利用 → 报告),具备证据捕获、MITRE ATT&CK 映射、CVSS 3.1 评分、基于发现的关联引擎、攻击链构建器,以及一键导出客户可用报告。完全本地运行,设计上注重 OPSEC。

查看 StrikeOps 展示 →

项目描述链接
StrikeOps本地渗透测试项目指挥中心——方法论、证据、报告展示
家庭实验室用于验证技术与检测的 Windows/AD + Linux 靶场(记录待撰写)

原创发现与负责任披露

在授权环境中发现的真实世界问题,在范围内验证,并负责任地披露。仅在修复后发布。

发现类别严重性状态记录
通过密码重置进行账户枚举——建筑安全 SaaSCWE-204低–中已报告;等待修复(待披露——获准后附链接)

每次披露都遵循一致的结构:摘要 · 发现背景 · 范围与授权 · 方法论 · 影响与严重性 · 披露时间线。随着更多问题被报告和解决,将在此处添加更多内容。


实验与 CTF 记录

来自训练平台和 CTF 的已记录利用过程与方法论。这些是引导式 / 已知漏洞练习——用于展示文档、工具和流程,而非原创研究。

记录平台重点链接
EternalBlue (CVE-2017-0144) — SMBv1 RCETryHackMeWindows SMB 远程代码执行:侦察 → 利用 → 后利用 → 掠夺,全程截图阅读 →

方法论与笔记

以流程为重点的记录,展示我如何解决问题,独立于任何单一目标。

笔记主题状态
安全地验证身份验证发现受控测试、范围界定、排除干扰因素(计划中)
供应商披露成熟度:赏金 vs VDP vs security.txt第三方风险框架(计划中)

关于范围与道德的说明

这里的每一项发现都是在我有权评估的环境中发现的——我管理的系统、授权测试的平台,或为此构建的训练环境——仅针对范围内的资产进行验证,并且在涉及第三方时,在发布前负责任地披露。这里没有任何内容是通过测试我无权接触的系统获得的。

下载工具