Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
My-Presentation-Slides — Raccolte delle slide delle presentazioni pubbliche di Orange Tsai. | Kitploit
Strumenti/GitHubGitHub/orangetw/my-presentation-slides
Analisi delle VulnerabilitàExploitSicurezza WebCTFPaper e RicercaApprendimento e FormazioneRisorse CurateBinary Exploitation
GitHuborangetw/my-presentation-slides

My-Presentation-Slides

Raccolte delle slide delle presentazioni pubbliche di Orange Tsai.

Vedi Repository
7607741 anno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Le Mie Slide di Presentazione

Le slide delle presentazioni pubbliche di Orange Tsai. Puoi trovarmi su:

  • Blog: https://blog.orange.tw/
  • Email: [email protected]
  • Twitter: @orange_8361

2024

  • WorstFit: Svelare i Transformer nascosti in Windows ANSI!
    • Black Hat Europe
    • DEVCORE CONF (2025)
  • Confusion Attacks: Sfruttare l'ambiguità semantica nascosta in Apache HTTP Server!
    • Black Hat USA
    • Materiali aggiuntivi:
      • [Blog] - Confusion Attacks: Sfruttare l'ambiguità semantica nascosta in Apache HTTP Server!

2023

  • Una storia di 3 anni di hacking di un target Pwn2Own: gli attacchi, l'evoluzione del vendor e le lezioni imparate
    • HITCON
    • Romhack
    • Hexacon
    • CODE BLUE
    • Materiali aggiuntivi:
  • Video YouTube
  • Dal 2013 al 2023: dieci anni di evoluzione e tendenze della sicurezza web!
    • WebConf
    • Materiali aggiuntivi:
      • [Blog] - Dal 2013 al 2023: dieci anni di evoluzione e tendenze della sicurezza web!
  • Da zero a eroe — il viaggio verso il titolo di Pwn2Own
    • DEVCORE Conference
  • 2022

    • Balliamo nella cache: destabilizzare la tabella hash su Microsoft IIS
      • Black Hat USA
      • DEFCON
      • HITCON
      • CODE BLUE
      • Materiali aggiuntivi:
        • [Blog] - Balliamo nella cache: destabilizzare la tabella hash su Microsoft IIS

    2021

    • L'era dei proxy di Microsoft Exchange Server
      • POC2021
      • CODE BLUE
      • HITCON
      • Materiali aggiuntivi:
        • [Blog] - Una nuova superficie d'attacco su MS Exchange Parte 4 - ProxyRelay!
    • ProxyLogon è solo la punta dell'iceberg: una nuova superficie d'attacco su Microsoft Exchange Server!
      • Black Hat USA
      • DEFCON
      • Materiali aggiuntivi:
        • [Blog] - Una nuova superficie d'attacco su MS Exchange Parte 1 - ProxyLogon!
        • [Blog] - Una nuova superficie d'attacco su MS Exchange Parte 2 - ProxyOracle!
        • [Blog] - Una nuova superficie d'attacco su MS Exchange Parte 3 - ProxyShell!
    • Un viaggio che combina web hacking e binary exploitation nel mondo reale!
      • RealWorld CTF (Live Forum)
      • OWASP Hong Kong TechDay
      • Materiali aggiuntivi:
        • [Blog] - Un viaggio che combina web hacking e binary exploitation nel mondo reale!
    • Da principiante a maestro del pwn: i miei 14 anni di carriera da hacker
      • iThome CYBERSEC 2021 台灣資安大會

    2020

    • Come ho hackerato di nuovo Facebook!
      • HITCON
      • Materiali aggiuntivi:
      • [Blog] - Come ho hackerato di nuovo Facebook! RCE non autenticata su MobileIron MDM

    2019

    • Infiltrarsi nell'intranet aziendale come la NSA - RCE pre-autenticazione sui principali SSL VPN
      • Black Hat USA
      • DEFCON
      • HITCON
      • CODE BLUE
      • HITB GSEC
      • RomHack
      • Materiali aggiuntivi:
        • [Blog] - Attaccare SSL VPN - Parte 3: la catena RCE Golden Pulse Secure SSL VPN, con Twitter come caso di studio!
        • [Blog] - Violare la SSL VPN FortiGate
        • [Blog] - RCE pre-autenticazione su Palo Alto GlobalProtect, con Uber come caso di studio!
    • Tu lo usi per navigare, io lo uso per entrare nella tua rete interna - Vulnerabilità di esecuzione remota del codice su dispositivi di un noto operatore di telecomunicazioni
      • DEVCORE Conference
      • Materiali aggiuntivi:
        • [Blog] - Tu lo usi per navigare, io lo uso per entrare nella tua rete interna! Vulnerabilità di RCE sui modem HiNet
    • Hackerare Jenkins!
      • Pass the Salt
      • Becks.io
      • HITB GSEC
      • Materiali aggiuntivi:
        • [Blog] - Hackerare Jenkins Parte 2 - Abusare della meta-programmazione per una RCE non autenticata!
        • [Blog] - Hackerare Jenkins Parte 1 - Giocare con il dynamic routing

    2018

    • Rompere la logica del parser - Togli la normalizzazione dei path e tira fuori gli 0day!
      • Black Hat USA
      • DEFCON
      • CODE BLUE
      • Hack.lu
      • Materiali aggiuntivi:
        • [Blog] - Come ho concatenato 4 bug (funzionalità?) in una RCE sul sistema di collaborazione Amazon
    • Da una singola vulnerabilità alla costruzione dell'intera catena d'attacco
      • 先知白帽大會
      • HITCON
    • Da una singola vulnerabilità alla costruzione dell'intera catena d'attacco (versione JavaScript)
      • TDOH Conf

    2017

    • Una nuova era di SSRF - Sfruttare i parser di URL nei linguaggi di programmazione di tendenza!
      • Black Hat USA
      • DEFCON
      • Black Hat Asia (2018)
      • HITCON
      • CODE BLUE
      • HITB GSEC
      • Materiali aggiuntivi:
        • [Blog] - Come ho concatenato 4 vulnerabilità su GitHub Enterprise, dalla catena di esecuzione SSRF alla RCE!

    2016

    • Le gioie e i dolori di un cacciatore di Bug Bounty: le vulnerabilità che ho segnalato in tutti questi anni
      • HITCON
      • Materiali aggiuntivi:
        • [Blog] - Slide HITCON 2016 - Le gioie e i dolori di un cacciatore di Bug Bounty: le vulnerabilità che ho segnalato in tutti questi anni

    2015

    • Le tecniche ingegnose del Web Hacking - Trucchi epici nel Web Hacking
      • HITCON
    • Tutto su HITCON CTF - Come può un web dog sopravvivere nel pericoloso mondo dei CTF?
      • Wooyun Summit

    2014

    • Scansiona! Scovare backdoor RDP subdole a livello di protocollo
      • HITCON

    2013

    • 0-Day Easy Talk (Parlare facile degli 0-Day) - Buon fuzzing con Internet Explorer
      • HITCON
    • Best Practices - Il caricamento
      • WebConf Taiwan
    • Il duello delle contraddizioni
      • PHPConf Taiwan
    • Django visto da un hacker
      • PyCon Taiwan

    2012

    • Sicurezza in PHP: i piccoli trucchi del penetration testing
      • PHPConf Taiwan
    • Introduzione alla sicurezza web
      • Study Area

    2011

    • SQL Injection dal passato a oggi
      • AVTOKYO
    • Quei trucchi ingegnosi sulle SQL Injection
      • Chroot Meetup
    Scarica lo strumento