Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
My-Presentation-Slides — Sammlungen von Orange Tsais öffentlichen Präsentationsfolien. | Kitploit
Tools/GitHubGitHub/orangetw/my-presentation-slides
SchwachstellenanalyseExploitationWebsicherheitCTFPapers & ForschungLernen & BildungKuratierte RessourcenBinary-Exploitation
GitHuborangetw/my-presentation-slides

My-Presentation-Slides

Sammlungen von Orange Tsais öffentlichen Präsentationsfolien.

Repository anzeigen
76077vor 1 JahrVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Meine Präsentationsfolien

Orange Tsais öffentliche Präsentationsfolien. Du findest mich unter:

  • Blog: https://blog.orange.tw/
  • E-Mail: [email protected]
  • Twitter: @orange_8361

2024

  • WorstFit: Verborgene Transformatoren in Windows ANSI enthüllen!
    • Black Hat Europe
    • DEVCORE CONF (2025)
  • Confusion-Angriffe: Ausnutzung versteckter semantischer Mehrdeutigkeit im Apache HTTP Server!
    • Black Hat USA
    • Zusätzliche Materialien:
      • [Blog] - Confusion-Angriffe: Ausnutzung versteckter semantischer Mehrdeutigkeit im Apache HTTP Server!

2023

  • Eine 3-jährige Geschichte über das Hacken eines Pwn2Own-Ziels: Die Angriffe, die Entwicklung der Anbieter und gewonnene Erkenntnisse
    • HITCON
    • Romhack
    • Hexacon
    • CODE BLUE
    • Zusätzliche Materialien:
      • YouTube-Video
  • 從 2013 到 2023: Web Security 十年之進化及趨勢!
    • WebConf
    • Zusätzliche Materialien:
      • [Blog] - 從 2013 到 2023: Web Security 十年之進化與趨勢!
  • Von Null auf Held — 從零開始的 Pwn2Own 奪冠之路
    • DEVCORE Conference

2022

  • Lass uns im Cache tanzen - Destabilisierung der Hash-Tabelle auf Microsoft IIS
    • Black Hat USA
    • DEFCON
    • HITCON
    • CODE BLUE
    • Zusätzliche Materialien:
      • [Blog] - Lass uns im Cache tanzen - Destabilisierung der Hash-Tabelle auf Microsoft IIS

2021

  • Die Proxy-Ära von Microsoft Exchange Server
    • POC2021
    • CODE BLUE
    • HITCON
    • Zusätzliche Materialien:
      • [Blog] - Eine neue Angriffsfläche auf MS Exchange Teil 4 - ProxyRelay!
  • ProxyLogon ist nur die Spitze des Eisbergs: Eine neue Angriffsfläche auf Microsoft Exchange Server!
    • Black Hat USA
    • DEFCON
    • Zusätzliche Materialien:
      • [Blog] - Eine neue Angriffsfläche auf MS Exchange Teil 1 - ProxyLogon!
      • [Blog] - Eine neue Angriffsfläche auf MS Exchange Teil 2 - ProxyOracle!
      • [Blog] - Eine neue Angriffsfläche auf MS Exchange Teil 3 - ProxyShell!
  • Eine Reise, die Web-Hacking und Binary-Exploitation in der realen Welt verbindet!
    • RealWorld CTF (Live Forum)
    • OWASP Hong Kong TechDay
    • Zusätzliche Materialien:
      • [Blog] - Eine Reise, die Web-Hacking und Binary-Exploitation in der realen Welt verbindet!
  • 從初出茅廬到破解大師: 我的 14 年駭客生涯回顧
    • iThome CYBERSEC 2021 台灣資安大會

2020

  • Wie ich Facebook erneut gehackt habe!
    • HITCON
    • Zusätzliche Materialien:
    • [Blog] - Wie ich Facebook erneut gehackt habe! Unauthentifiziertes RCE auf MobileIron MDM

2019

  • Unternehmensintranet infiltrieren wie die NSA - Pre-Auth-RCE auf führenden SSL-VPNs
    • Black Hat USA
    • DEFCON
    • HITCON
    • CODE BLUE
    • HITB GSEC
    • RomHack
    • Zusätzliche Materialien:
      • [Blog] - SSL-VPN angreifen - Teil 3: Die goldene RCE-Kette des Pulse Secure SSL VPN, mit Twitter als Fallstudie!
      • [Blog] - SSL-VPN angreifen - Teil 2: Das Fortigate-SSL-VPN brechen
      • [Blog] - SSL-VPN angreifen - Teil 1: PreAuth-RCE auf Palo Alto GlobalProtect, mit Uber als Fallstudie!
  • 你用它上網,我用它進你內網 - 知名電信商設備遠端代碼執行漏洞
    • DEVCORE Conference
    • Zusätzliche Materialien:
      • [Blog] - 你用它上網,我用它進你內網! 中華電信數據機遠端代碼執行漏洞
  • Jenkins hacken!
    • Pass the Salt
    • Becks.io
    • HITB GSEC
    • Zusätzliche Materialien:
      • [Blog] - Jenkins hacken Teil 2 - Metaprogrammierung für unauthentifiziertes RCE missbrauchen!
      • [Blog] - Jenkins hacken Teil 1 - Mit Dynamic Routing spielen

2018

  • Parser-Logik brechen - Pfadnormalisierung entfernen und 0-Days ausspucken!
    • Black Hat USA
    • DEFCON
    • CODE BLUE
    • Hack.lu
    • Zusätzliche Materialien:
      • [Blog] - Wie ich 4 Bugs(Features?) zu RCE auf Amazon Collaboration System verkettet habe
  • 從一個脆弱點到串起整個攻擊鏈
    • 先知白帽大會
    • HITCON
  • 從一個脆弱點到串起整個攻擊鏈 (JavaScript-Version)
    • TDOH Conf

2017

  • Eine neue Ära der SSRF - URL-Parser in angesagten Programmiersprachen ausnutzen!
    • Black Hat USA
    • DEFCON
    • Black Hat Asia (2018)
    • HITCON
    • CODE BLUE
    • HITB GSEC
    • Zusätzliche Materialien:
      • [Blog] - Wie ich 4 Schwachstellen auf GitHub Enterprise verkettete, von der SSRF-Ausführungskette zu RCE!

2016

  • Bug Bounty 獎金獵人甘苦談 那些年我回報過的漏洞
    • HITCON
    • Zusätzliche Materialien:
      • [Blog] - HITCON 2016 投影片 - Bug Bounty 獎金獵人甘苦談 那些年我回報過的漏洞

2015

  • Web Hacking 中的奇技淫巧 - Epische Tricks im Web Hacking
    • HITCON
  • 關於 HITCON CTF 的那些事 - Web 狗如何在險惡的 CTF 世界中存活?
    • Wooyun Summit

2014

  • 掃吧你!從協議面抓出機歪的遠端桌面後門
    • HITCON

2013

  • 0-Day 輕鬆談(0-Day Easy Talk) - Frohes Fuzzing mit Internet Explorer
    • HITCON
  • Best Practices - Der Upload
    • WebConf Taiwan
  • 矛盾大對決
    • PHPConf Taiwan
  • 駭客看 Django
    • PyCon Taiwan

2012

  • Sicherheit in PHP 那些在滲透測試的小技巧
    • PHPConf Taiwan
  • 網頁安全 Web Security 入門
    • Study Area

2011

  • SQL-Injection von damals bis heute
    • AVTOKYO
  • 關於SQL-Injection的那些奇技淫巧
    • Chroot Meetup
Tool herunterladen