Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
My-Presentation-Slides — Collections des diapositives de présentations publiques d'Orange Tsai. | Kitploit
Outils/GitHubGitHub/orangetw/my-presentation-slides
Analyse des VulnérabilitésExploitationSécurité WebCTFArticles et RechercheApprentissage et ÉducationRessources OrganiséesExploitation de Binaires
GitHuborangetw/my-presentation-slides

My-Presentation-Slides

Collections des diapositives de présentations publiques d'Orange Tsai.

Voir le dépôt
76077il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Mes diapositives de présentation

Diapositives des présentations publiques d'Orange Tsai. Vous pouvez me trouver à :

  • Blog : https://blog.orange.tw/
  • E-mail : [email protected]
  • Twitter : @orange_8361

2024

  • WorstFit : Révéler les transformateurs cachés dans Windows ANSI !
    • Black Hat Europe
    • DEVCORE CONF (2025)
  • Attaques par confusion : Exploiter l'ambiguïté sémantique cachée dans Apache HTTP Server !
    • Black Hat USA
    • Documents supplémentaires :
      • [Blog] - Attaques par confusion : Exploiter l'ambiguïté sémantique cachée dans Apache HTTP Server !

2023

  • Un récit de 3 ans de piratage d'une cible Pwn2Own : les attaques, l'évolution du fournisseur et les leçons apprises
    • HITCON
    • Romhack
    • Hexacon
    • CODE BLUE
    • Documents supplémentaires :
      • YoutTube Video
  • 從 2013 到 2023: Web Security 十年之進化及趨勢!
    • WebConf
    • Documents supplémentaires :
      • [Blog] - 從 2013 到 2023: Web Security 十年之進化與趨勢!
  • From Zero to Hero — 從零開始的 Pwn2Own 奪冠之路
    • DEVCORE Conference

2022

  • Dansons dans le cache - Déstabiliser la table de hachage sur Microsoft IIS
    • Black Hat USA
    • DEFCON
    • HITCON
    • CODE BLUE
    • Documents supplémentaires :
      • [Blog] - Dansons dans le cache - Déstabiliser la table de hachage sur Microsoft IIS

2021

  • L'ère des proxies de Microsoft Exchange Server
    • POC2021
    • CODE BLUE
    • HITCON
    • Documents supplémentaires :
      • [Blog] - Une nouvelle surface d'attaque sur MS Exchange Partie 4 - ProxyRelay !
  • ProxyLogon n'est que la partie émergée de l'iceberg : une nouvelle surface d'attaque sur Microsoft Exchange Server !
    • Black Hat USA
    • DEFCON
    • Documents supplémentaires :
      • [Blog] - Une nouvelle surface d'attaque sur MS Exchange Partie 1 - ProxyLogon !
      • [Blog] - Une nouvelle surface d'attaque sur MS Exchange Partie 2 - ProxyOracle !
      • [Blog] - Une nouvelle surface d'attaque sur MS Exchange Partie 3 - ProxyShell !
  • Un voyage combinant le piratage Web et l'exploitation binaire dans le monde réel !
    • RealWorld CTF (Live Forum)
    • OWASP Hong Kong TechDay
    • Documents supplémentaires :
      • [Blog] - Un voyage combinant le piratage Web et l'exploitation binaire dans le monde réel !
  • 從初出茅廬到破解大師: 我的 14 年駭客生涯回顧
    • iThome CYBERSEC 2021 台灣資安大會

2020

  • Comment j'ai encore piraté Facebook !
    • HITCON
    • Documents supplémentaires :
    • [Blog] - Comment j'ai encore piraté Facebook ! RCE non authentifiée sur MobileIron MDM

2019

  • Infiltrer l'intranet d'entreprise comme la NSA - RCE sans authentification sur les principaux VPN SSL
    • Black Hat USA
    • DEFCON
    • HITCON
    • CODE BLUE
    • HITB GSEC
    • RomHack
    • Documents supplémentaires :
      • [Blog] - Attaquer les VPN SSL - Partie 3 : la chaîne RCE Golden Pulse Secure SSL VPN, avec Twitter comme étude de cas !
      • [Blog] - Attaquer les VPN SSL - Partie 2 : casser le VPN SSL Fortigate
      • [Blog] - Attaquer les VPN SSL - Partie 1 : RCE PreAuth sur Palo Alto GlobalProtect, avec Uber comme étude de cas !
  • 你用它上網,我用它進你內網 - 知名電信商設備遠端代碼執行漏洞
    • DEVCORE Conference
    • Documents supplémentaires :
      • [Blog] - 你用它上網,我用它進你內網! 中華電信數據機遠端代碼執行漏洞
  • Piratage de Jenkins !
    • Pass the Salt
    • Becks.io
    • HITB GSEC
    • Documents supplémentaires :
      • [Blog] - Piratage de Jenkins Partie 2 - Abuser de la méta-programmation pour une RCE non authentifiée !
      • [Blog] - Piratage de Jenkins Partie 1 - Jouer avec le routage dynamique

2018

  • Casser la logique des analyseurs - Désactivez votre normalisation de chemin et faites sortir des 0-day !
    • Black Hat USA
    • DEFCON
    • CODE BLUE
    • Hack.lu
    • Documents supplémentaires :
      • [Blog] - Comment j'ai enchaîné 4 bugs (fonctionnalités ?) en RCE sur Amazon Collaboration System
  • 從一個脆弱點到串起整個攻擊鏈
    • 先知白帽大會
    • HITCON
  • 從一個脆弱點到串起整個攻擊鏈 (JavaScript ver)
    • TDOH Conf

2017

  • Une nouvelle ère de SSRF - Exploiter l'analyseur d'URL dans les langages de programmation tendance !
    • Black Hat USA
    • DEFCON
    • Black Hat Asia (2018)
    • HITCON
    • CODE BLUE
    • HITB GSEC
    • Documents supplémentaires :
      • [Blog] - Comment j'ai enchaîné 4 vulnérabilités sur GitHub Enterprise, de la chaîne d'exécution SSRF à RCE !

2016

  • Bug Bounty 獎金獵人甘苦談 那些年我回報過的漏洞
    • HITCON
    • Documents supplémentaires :
      • [Blog] - HITCON 2016 投影片 - Bug Bounty 獎金獵人甘苦談 那些年我回報過的漏洞

2015

  • Web Hacking 中的奇技淫巧 - Epic Tricks in Web Hacking
    • HITCON
  • 關於 HITCON CTF 的那些事 - Web 狗如何在險惡的 CTF 世界中存活?
    • Wooyun Summit

2014

  • 掃吧你!從協議面抓出機歪的遠端桌面後門
    • HITCON

2013

  • 0-Day 輕鬆談(0-Day Easy Talk) - Happy Fuzzing Internet Explorer
    • HITCON
  • Meilleures pratiques - L'upload
    • WebConf Taiwan
  • 矛盾大對決
    • PHPConf Taiwan
  • 駭客看 Django
    • PyCon Taiwan

2012

  • Security in PHP 那些在滲透測試的小技巧
    • PHPConf Taiwan
  • 網頁安全 Web Security 入門
    • Study Area

2011

  • L'injection SQL, du passé au présent
    • AVTOKYO
  • 關於SQL Injection的那些奇技淫巧
    • Chroot Meetup
Télécharger l’outil