Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
My-Presentation-Slides — مجموعات من شرائح العروض التقديمية العامة لأورانج تساي. | Kitploit
أدوات/GitHubGitHub/orangetw/my-presentation-slides
تحليل الثغرات الأمنيةالاستغلالأمن الويبCTFالأوراق والأبحاثالتعلم والتعليمموارد منسقةاستغلال الملفات الثنائية
GitHuborangetw/my-presentation-slides

My-Presentation-Slides

مجموعات من شرائح العروض التقديمية العامة لأورانج تساي.

عرض المستودع
76077منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

My-Presentation-Slides

شرائح العروض التقديمية العامة الخاصة بـ Orange Tsai. يمكنك التواصل معي عبر:

  • المدوّنة: https://blog.orange.tw/
  • البريد الإلكتروني: [email protected]
  • تويتر: @orange_8361

2024

  • WorstFit: كشف المحوّلات الخفية في Windows ANSI!
    • Black Hat Europe
    • DEVCORE CONF (2025)
  • هجمات الالتباس: استغلال الغموض الدلالي الخفي في Apache HTTP Server!
    • Black Hat USA
    • مواد إضافية:
      • [المدوّنة] - هجمات الالتباس: استغلال الغموض الدلالي الخفي في Apache HTTP Server!

2023

  • حكاية 3 سنوات من اختراق هدف Pwn2Own: الهجمات، تطوّر المورّد، والدروس المستفادة
    • HITCON
    • Romhack
    • Hexacon
    • CODE BLUE
    • مواد إضافية:
      • فيديو YouTube
  • من 2013 إلى 2023: عقد من تطوّر واتجاهات أمن الويب!
    • WebConf
    • مواد إضافية:
      • [المدوّنة] - من 2013 إلى 2023: عقد من تطوّر واتجاهات أمن الويب!
  • من الصفر إلى البطل — رحلة الفوز بلقب Pwn2Own
    • DEVCORE Conference

2022

  • لنرقص في الكاش — زعزعة استقرار جدول التجزئة على Microsoft IIS
    • Black Hat USA
    • DEFCON
    • HITCON
    • CODE BLUE
    • مواد إضافية:
      • [المدوّنة] - لنرقص في الكاش — زعزعة استقرار جدول التجزئة على Microsoft IIS

2021

  • عصر البروكسي في Microsoft Exchange Server
    • POC2021
    • CODE BLUE
    • HITCON
    • مواد إضافية:
      • [المدوّنة] - سطح هجوم جديد على MS Exchange الجزء 4 - ProxyRelay!
  • ProxyLogon ليس مجرد غيض من فيض: سطح هجوم جديد على Microsoft Exchange Server!
    • Black Hat USA
    • DEFCON
    • مواد إضافية:
      • [المدوّنة] - سطح هجوم جديد على MS Exchange الجزء 1 - ProxyLogon!
      • [المدوّنة] - سطح هجوم جديد على MS Exchange الجزء 2 - ProxyOracle!
      • [المدوّنة] - سطح هجوم جديد على MS Exchange الجزء 3 - ProxyShell!
  • رحلة تجمع بين اختراق الويب واستغلال الثنائيات في العالم الحقيقي!
    • RealWorld CTF (Live Forum)
    • OWASP Hong Kong TechDay
    • مواد إضافية:
      • [المدوّنة] - رحلة تجمع بين اختراق الويب واستغلال الثنائيات في العالم الحقيقي!
  • من المبتدئ إلى خبير الاختراق: استعراض 14 عامًا من مسيرتي في القرصنة
    • iThome CYBERSEC 2021 台灣資安大會

2020

  • كيف اخترقت Facebook مرة أخرى!
    • HITCON
    • مواد إضافية:
    • [المدوّنة] - كيف اخترقت Facebook مرة أخرى! RCE بدون مصادقة على MobileIron MDM

2019

  • التسلل إلى الشبكة الداخلية للشركات مثل NSA - RCE قبل المصادقة على شبكات SSL VPN الرائدة
    • Black Hat USA
    • DEFCON
    • HITCON
    • CODE BLUE
    • HITB GSEC
    • RomHack
    • مواد إضافية:
      • [المدوّنة] - هجوم SSL VPN - الجزء 3: سلسلة RCE الذهبية لـ Pulse Secure SSL VPN، مع Twitter كدراسة حالة!
      • [المدوّنة] - هجوم SSL VPN - الجزء 2: كسر Fortigate SSL VPN
      • [المدوّنة] - هجوم SSL VPN - الجزء 1: RCE قبل المصادقة على Palo Alto GlobalProtect، مع Uber كدراسة حالة!
  • أنت تستخدمه للإنترنت، وأنا أستخدمه لاختراق شبكتك الداخلية - ثغرة تنفيذ تعليمات برمجية عن بُعد في أجهزة مزوّد اتصالات معروف
    • DEVCORE Conference
    • مواد إضافية:
      • [المدوّنة] - أنت تستخدمه للإنترنت، وأنا أستخدمه لاختراق شبكتك الداخلية! ثغرة RCE في مودم Chunghwa Telecom
  • اختراق Jenkins!
    • Pass the Salt
    • Becks.io
    • HITB GSEC
    • مواد إضافية:
      • [المدوّنة] - اختراق Jenkins الجزء 2 - إساءة استخدام البرمجة الوصفية لتحقيق RCE بدون مصادقة!
      • [المدوّنة] - اختراق Jenkins الجزء 1 - العب مع التوجيه الديناميكي

2018

  • كسر منطق المحلِّل - عطّل تطبيع المسار واستخرج ثغرات 0-day!
    • Black Hat USA
    • DEFCON
    • CODE BLUE
    • Hack.lu
    • مواد إضافية:
      • [المدوّنة] - كيف ربطت 4 ثغرات (ميزات؟) معًا في نظام Amazon للتعاون وتحويلها إلى RCE
  • من نقطة ضعف واحدة إلى ربط سلسلة الهجوم بأكملها
    • 先知白帽大會
    • HITCON
  • من نقطة ضعف واحدة إلى ربط سلسلة الهجوم بأكملها (نسخة JavaScript)
    • TDOH Conf

2017

  • عصر جديد من SSRF - استغلال محلِّل عناوين URL في لغات البرمجة الرائجة!
    • Black Hat USA
    • DEFCON
    • Black Hat Asia (2018)
    • HITCON
    • CODE BLUE
    • HITB GSEC
    • مواد إضافية:
      • [المدوّنة] - كيف ربطت 4 ثغرات في GitHub Enterprise، من سلسلة تنفيذ SSRF إلى RCE!

2016

  • حديث حلو ومرّ لصياد مكافآت الأخطاء: الثغرات التي أبلغت عنها على مر السنين
    • HITCON
    • مواد إضافية:
      • [المدوّنة] - شرائح HITCON 2016 - حديث حلو ومرّ لصياد مكافآت الأخطاء: الثغرات التي أبلغت عنها على مر السنين

2015

  • الحيل العبقرية في اختراق الويب - حيل ملحمية في اختراق الويب
    • HITCON
  • أشياء عن HITCON CTF - كيف تبقى كلاب الويب على قيد الحياة في عالم CTF القاسي؟
    • Wooyun Summit

2014

  • افحصها بنفسك! اكتشاف الباب الخلفي المزعج لسطح المكتب البعيد من منظور البروتوكول
    • HITCON

2013

  • 0-Day حديث خفيف (0-Day Easy Talk) - Fuzzing مرح مع Internet Explorer
    • HITCON
  • أفضل الممارسات - الرفع
    • WebConf Taiwan
  • صراع المتناقضات
    • PHPConf Taiwan
  • الهاكر ينظر إلى Django
    • PyCon Taiwan

2012

  • الأمان في PHP - حيل صغيرة في اختبار الاختراق
    • PHPConf Taiwan
  • مقدمة إلى أمان الويب
    • Study Area

2011

  • SQL Injection من الماضي إلى الحاضر
    • AVTOKYO
  • تلك الحيل العبقرية حول SQL Injection
    • Chroot Meetup
تنزيل الأداة