Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/orangetw/my-presentation-slides
Análisis de VulnerabilidadesExplotaciónSeguridad WebCTFPapers e InvestigaciónAprendizaje y EducaciónRecursos CuradosExplotación de Binarios
GitHuborangetw/my-presentation-slides

My-Presentation-Slides

Recopilaciones de diapositivas de presentaciones públicas de Orange Tsai.

Ver Repositorio
760774hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Mis diapositivas de presentaciones

Diapositivas de presentaciones públicas de Orange Tsai. Puedes encontrarme en:

  • Blog: https://blog.orange.tw/
  • Correo: [email protected]
  • Twitter: @orange_8361

2024

  • WorstFit: Revelando transformadores ocultos en Windows ANSI!
    • Black Hat Europe
    • DEVCORE CONF (2025)
  • Ataques de confusión: explotando la ambigüedad semántica oculta en el servidor Apache HTTP!
    • Black Hat USA
    • Materiales adicionales:
      • [Blog] - Ataques de confusión: explotando la ambigüedad semántica oculta en el servidor Apache HTTP!

2023

  • Una historia de 3 años hackeando un objetivo de Pwn2Own: los ataques, la evolución del proveedor y las lecciones aprendidas
    • HITCON
    • Romhack
    • Hexacon
    • CODE BLUE
  • Materiales adicionales:
    • YoutTube Video
  • 從 2013 到 2023: Web Security 十年之進化及趨勢!
    • WebConf
    • Materiales adicionales:
      • [Blog] - 從 2013 到 2023: Web Security 十年之進化與趨勢!
  • De cero a héroe — 從零開始的 Pwn2Own 奪冠之路
    • DEVCORE Conference
  • 2022

    • Bailemos en la caché - Desestabilizando la tabla hash en Microsoft IIS
      • Black Hat USA
      • DEFCON
      • HITCON
      • CODE BLUE
      • Materiales adicionales:
        • [Blog] - Bailemos en la caché - Desestabilizando la tabla hash en Microsoft IIS

    2021

    • La era del proxy del servidor Microsoft Exchange
      • POC2021
      • CODE BLUE
      • HITCON
      • Materiales adicionales:
        • [Blog] - Una nueva superficie de ataque en MS Exchange Parte 4 - ProxyRelay!
    • ProxyLogon es solo la punta del iceberg: Una nueva superficie de ataque en el servidor Microsoft Exchange!
      • Black Hat USA
      • DEFCON
      • Materiales adicionales:
        • [Blog] - Una nueva superficie de ataque en MS Exchange Parte 1 - ProxyLogon!
        • [Blog] - Una nueva superficie de ataque en MS Exchange Parte 2 - ProxyOracle!
        • [Blog] - Una nueva superficie de ataque en MS Exchange Parte 3 - ProxyShell!
    • Un viaje que combina el hacking web y la explotación binaria en el mundo real!
      • RealWorld CTF (Live Forum)
      • OWASP Hong Kong TechDay
      • Materiales adicionales:
        • [Blog] - Un viaje que combina el hacking web y la explotación binaria en el mundo real!
    • 從初出茅廬到破解大師: 我的 14 年駭客生涯回顧
      • iThome CYBERSEC 2021 台灣資安大會

    2020

    • Cómo hackeé Facebook otra vez!
      • HITCON
      • Materiales adicionales:
      • [Blog] - Cómo hackeé Facebook otra vez! RCE no autenticado en MobileIron MDM

    2019

    • Infiltrando la intranet corporativa como la NSA - RCE pre-autenticación en las principales VPN SSL
      • Black Hat USA
      • DEFCON
      • HITCON
      • CODE BLUE
      • HITB GSEC
      • RomHack
      • Materiales adicionales:
        • [Blog] - Atacando VPN SSL - Parte 3: La cadena RCE Golden de la VPN SSL de Pulse Secure, con Twitter como caso de estudio!
        • [Blog] - Atacando VPN SSL - Parte 2: Rompiendo la VPN SSL de Fortigate
        • [Blog] - Atacando VPN SSL - Parte 1: RCE pre-autenticación en Palo Alto GlobalProtect, con Uber como caso de estudio!
    • 你用它上網,我用它進你內網 - 知名電信商設備遠端代碼執行漏洞
      • DEVCORE Conference
      • Materiales adicionales:
        • [Blog] - 你用它上網,我用它進你內網! 中華電信數據機遠端代碼執行漏洞
    • Hackeando Jenkins!
      • Pass the Salt
      • Becks.io
      • HITB GSEC
      • Materiales adicionales:
        • [Blog] - Hackeando Jenkins Parte 2 - Abusando de la metaprogramación para RCE no autenticado!
        • [Blog] - Hackeando Jenkins Parte 1 - Juega con el enrutamiento dinámico

    2018

    • Rompiendo la lógica del analizador: desactiva tu normalización de rutas y consigue 0days!
      • Black Hat USA
      • DEFCON
      • CODE BLUE
      • Hack.lu
      • Materiales adicionales:
        • [Blog] - Cómo encadené 4 bugs (¿funcionalidades?) para lograr RCE en el sistema de colaboración de Amazon
    • 從一個脆弱點到串起整個攻擊鏈
      • 先知白帽大會
      • HITCON
    • 從一個脆弱點到串起整個攻擊鏈 (versión JavaScript)
      • TDOH Conf

    2017

    • Una nueva era de SSRF: explotando el analizador de URL en los lenguajes de programación de moda!
      • Black Hat USA
      • DEFCON
      • Black Hat Asia (2018)
      • HITCON
      • CODE BLUE
      • HITB GSEC
      • Materiales adicionales:
        • [Blog] - Cómo encadené 4 vulnerabilidades en GitHub Enterprise, desde la cadena de ejecución SSRF hasta RCE!

    2016

    • Bug Bounty 獎金獵人甘苦談 那些年我回報過的漏洞
      • HITCON
      • Materiales adicionales:
        • [Blog] - HITCON 2016 投影片 - Bug Bounty 獎金獵人甘苦談 那些年我回報過的漏洞

    2015

    • Web Hacking 中的奇技淫巧 - Trucos épicos en el hacking web
      • HITCON
    • 關於 HITCON CTF 的那些事 - Web 狗如何在險惡的 CTF 世界中存活?
      • Wooyun Summit

    2014

    • 掃吧你!從協議面抓出機歪的遠端桌面後門
      • HITCON

    2013

    • 0-Day 輕鬆談(0-Day Easy Talk) - Fuzzing feliz de Internet Explorer
      • HITCON
    • Mejores prácticas - La subida de archivos
      • WebConf Taiwan
    • 矛盾大對決
      • PHPConf Taiwan
    • 駭客看 Django
      • PyCon Taiwan

    2012

    • Seguridad en PHP 那些在滲透測試的小技巧
      • PHPConf Taiwan
    • 網頁安全 Web Security 入門
      • Study Area

    2011

    • Inyección SQL del pasado al presente
      • AVTOKYO
    • 關於SQL Injection的那些奇技淫巧
      • Chroot Meetup
    Descargar herramienta