Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
My-Presentation-Slides — Sammlungen von Orange Tsais öffentlichen Präsentationsfolien. | Kitploit
Tools/GitHubGitHub/orangetw/my-presentation-slides
SchwachstellenanalyseExploitationWebsicherheitCTFPapers & ForschungLernen & BildungKuratierte RessourcenBinary-Exploitation
GitHuborangetw/my-presentation-slides

My-Presentation-Slides

Sammlungen von Orange Tsais öffentlichen Präsentationsfolien.

Repository anzeigen
760774vor 1 JahrVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Meine Präsentationsfolien

Orange Tsais öffentliche Präsentationsfolien. Du findest mich unter:

  • Blog: https://blog.orange.tw/
  • E-Mail: [email protected]
  • Twitter: @orange_8361

2024

  • WorstFit: Verborgene Transformatoren in Windows ANSI enthüllen!
    • Black Hat Europe
    • DEVCORE CONF (2025)
  • Confusion-Angriffe: Ausnutzung versteckter semantischer Mehrdeutigkeit im Apache HTTP Server!
    • Black Hat USA
    • Zusätzliche Materialien:
      • [Blog] - Confusion-Angriffe: Ausnutzung versteckter semantischer Mehrdeutigkeit im Apache HTTP Server!

2023

  • Eine 3-jährige Geschichte über das Hacken eines Pwn2Own-Ziels: Die Angriffe, die Entwicklung der Anbieter und gewonnene Erkenntnisse
    • HITCON
    • Romhack
    • Hexacon
    • CODE BLUE
    • Zusätzliche Materialien:
  • YouTube-Video
  • 從 2013 到 2023: Web Security 十年之進化及趨勢!
    • WebConf
    • Zusätzliche Materialien:
      • [Blog] - 從 2013 到 2023: Web Security 十年之進化與趨勢!
  • Von Null auf Held — 從零開始的 Pwn2Own 奪冠之路
    • DEVCORE Conference
  • 2022

    • Lass uns im Cache tanzen - Destabilisierung der Hash-Tabelle auf Microsoft IIS
      • Black Hat USA
      • DEFCON
      • HITCON
      • CODE BLUE
      • Zusätzliche Materialien:
        • [Blog] - Lass uns im Cache tanzen - Destabilisierung der Hash-Tabelle auf Microsoft IIS

    2021

    • Die Proxy-Ära von Microsoft Exchange Server
      • POC2021
      • CODE BLUE
      • HITCON
      • Zusätzliche Materialien:
        • [Blog] - Eine neue Angriffsfläche auf MS Exchange Teil 4 - ProxyRelay!
    • ProxyLogon ist nur die Spitze des Eisbergs: Eine neue Angriffsfläche auf Microsoft Exchange Server!
      • Black Hat USA
      • DEFCON
      • Zusätzliche Materialien:
        • [Blog] - Eine neue Angriffsfläche auf MS Exchange Teil 1 - ProxyLogon!
        • [Blog] - Eine neue Angriffsfläche auf MS Exchange Teil 2 - ProxyOracle!
        • [Blog] - Eine neue Angriffsfläche auf MS Exchange Teil 3 - ProxyShell!
    • Eine Reise, die Web-Hacking und Binary-Exploitation in der realen Welt verbindet!
      • RealWorld CTF (Live Forum)
      • OWASP Hong Kong TechDay
      • Zusätzliche Materialien:
        • [Blog] - Eine Reise, die Web-Hacking und Binary-Exploitation in der realen Welt verbindet!
    • 從初出茅廬到破解大師: 我的 14 年駭客生涯回顧
      • iThome CYBERSEC 2021 台灣資安大會

    2020

    • Wie ich Facebook erneut gehackt habe!
      • HITCON
      • Zusätzliche Materialien:
      • [Blog] - Wie ich Facebook erneut gehackt habe! Unauthentifiziertes RCE auf MobileIron MDM

    2019

    • Unternehmensintranet infiltrieren wie die NSA - Pre-Auth-RCE auf führenden SSL-VPNs
      • Black Hat USA
      • DEFCON
      • HITCON
      • CODE BLUE
      • HITB GSEC
      • RomHack
      • Zusätzliche Materialien:
        • [Blog] - SSL-VPN angreifen - Teil 3: Die goldene RCE-Kette des Pulse Secure SSL VPN, mit Twitter als Fallstudie!
        • [Blog] - SSL-VPN angreifen - Teil 2: Das Fortigate-SSL-VPN brechen
        • [Blog] - SSL-VPN angreifen - Teil 1: PreAuth-RCE auf Palo Alto GlobalProtect, mit Uber als Fallstudie!
    • 你用它上網,我用它進你內網 - 知名電信商設備遠端代碼執行漏洞
      • DEVCORE Conference
      • Zusätzliche Materialien:
        • [Blog] - 你用它上網,我用它進你內網! 中華電信數據機遠端代碼執行漏洞
    • Jenkins hacken!
      • Pass the Salt
      • Becks.io
      • HITB GSEC
      • Zusätzliche Materialien:
        • [Blog] - Jenkins hacken Teil 2 - Metaprogrammierung für unauthentifiziertes RCE missbrauchen!
        • [Blog] - Jenkins hacken Teil 1 - Mit Dynamic Routing spielen

    2018

    • Parser-Logik brechen - Pfadnormalisierung entfernen und 0-Days ausspucken!
      • Black Hat USA
      • DEFCON
      • CODE BLUE
      • Hack.lu
      • Zusätzliche Materialien:
        • [Blog] - Wie ich 4 Bugs(Features?) zu RCE auf Amazon Collaboration System verkettet habe
    • 從一個脆弱點到串起整個攻擊鏈
      • 先知白帽大會
      • HITCON
    • 從一個脆弱點到串起整個攻擊鏈 (JavaScript-Version)
      • TDOH Conf

    2017

    • Eine neue Ära der SSRF - URL-Parser in angesagten Programmiersprachen ausnutzen!
      • Black Hat USA
      • DEFCON
      • Black Hat Asia (2018)
      • HITCON
      • CODE BLUE
      • HITB GSEC
      • Zusätzliche Materialien:
        • [Blog] - Wie ich 4 Schwachstellen auf GitHub Enterprise verkettete, von der SSRF-Ausführungskette zu RCE!

    2016

    • Bug Bounty 獎金獵人甘苦談 那些年我回報過的漏洞
      • HITCON
      • Zusätzliche Materialien:
        • [Blog] - HITCON 2016 投影片 - Bug Bounty 獎金獵人甘苦談 那些年我回報過的漏洞

    2015

    • Web Hacking 中的奇技淫巧 - Epische Tricks im Web Hacking
      • HITCON
    • 關於 HITCON CTF 的那些事 - Web 狗如何在險惡的 CTF 世界中存活?
      • Wooyun Summit

    2014

    • 掃吧你!從協議面抓出機歪的遠端桌面後門
      • HITCON

    2013

    • 0-Day 輕鬆談(0-Day Easy Talk) - Frohes Fuzzing mit Internet Explorer
      • HITCON
    • Best Practices - Der Upload
      • WebConf Taiwan
    • 矛盾大對決
      • PHPConf Taiwan
    • 駭客看 Django
      • PyCon Taiwan

    2012

    • Sicherheit in PHP 那些在滲透測試的小技巧
      • PHPConf Taiwan
    • 網頁安全 Web Security 入門
      • Study Area

    2011

    • SQL-Injection von damals bis heute
      • AVTOKYO
    • 關於SQL-Injection的那些奇技淫巧
      • Chroot Meetup
    Tool herunterladen