Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
My-Presentation-Slides — Orange Tsai氏の公開プレゼンテーションスライドのコレクション。 | Kitploit
ツール/GitHubGitHub/orangetw/my-presentation-slides
脆弱性分析エクスプロイトウェブセキュリティCTF論文と研究学習と教育厳選リソースバイナリエクスプロイト
GitHuborangetw/my-presentation-slides

My-Presentation-Slides

Orange Tsai氏の公開プレゼンテーションスライドのコレクション。

リポジトリを見る
760771年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

My-Presentation-Slides

Orange Tsai の公開プレゼンテーションスライドです。連絡先は:

  • ブログ: https://blog.orange.tw/
  • メール: [email protected]
  • Twitter: @orange_8361

2024

  • WorstFit: Windows ANSI に隠されたトランスフォーマーを解き明かす!
    • Black Hat Europe
    • DEVCORE CONF (2025)
  • Confusion Attacks: Apache HTTP Server の隠された意味的曖昧性を悪用する!
    • Black Hat USA
    • 追加資料:
      • [ブログ] - Confusion Attacks: Apache HTTP Server の隠された意味的曖昧性を悪用する!

2023

  • Pwn2Own ターゲットをハッキングした 3 年間の物語: 攻撃、ベンダーの進化、そして学んだ教訓
    • HITCON
    • Romhack
    • Hexacon
    • CODE BLUE
    • 追加資料:
      • YouTube 動画
  • 2013 から 2023 へ: Web Security 十年の進化とトレンド!
    • WebConf
    • 追加資料:
      • [ブログ] - 2013 から 2023 へ: Web Security 十年の進化とトレンド!
  • From Zero to Hero — ゼロから始める Pwn2Own 優勝への道
    • DEVCORE Conference

2022

  • キャッシュの中で踊ろう - Microsoft IIS のハッシュテーブルを不安定化する
    • Black Hat USA
    • DEFCON
    • HITCON
    • CODE BLUE
    • 追加資料:
      • [ブログ] - キャッシュの中で踊ろう - Microsoft IIS のハッシュテーブルを不安定化する

2021

  • Microsoft Exchange Server のプロキシ時代
    • POC2021
    • CODE BLUE
    • HITCON
    • 追加資料:
      • [ブログ] - MS Exchange の新たな攻撃面 パート 4 - ProxyRelay!
  • ProxyLogon は氷山の一角に過ぎない: Microsoft Exchange Server の新たな攻撃面!
    • Black Hat USA
    • DEFCON
    • 追加資料:
      • [ブログ] - MS Exchange の新たな攻撃面 パート 1 - ProxyLogon!
      • [ブログ] - MS Exchange の新たな攻撃面 パート 2 - ProxyOracle!
      • [ブログ] - MS Exchange の新たな攻撃面 パート 3 - ProxyShell!
  • 実世界で Web ハッキングとバイナリエクスプロイトを組み合わせる旅!
    • RealWorld CTF (Live Forum)
    • OWASP Hong Kong TechDay
    • 追加資料:
      • [ブログ] - 実世界で Web ハッキングとバイナリエクスプロイトを組み合わせる旅!
  • 駆け出しからクラックの達人へ: 私の 14 年のハッカー人生を振り返る
    • iThome CYBERSEC 2021 台灣資安大會

2020

  • いかにして私は再び Facebook をハッキングしたか!
    • HITCON
    • 追加資料:
    • [ブログ] - いかにして私は再び Facebook をハッキングしたか! MobileIron MDM の未認証 RCE

2019

  • NSA のように企業イントラネットに潜入 - 主要 SSL VPN の認証前 RCE
    • Black Hat USA
    • DEFCON
    • HITCON
    • CODE BLUE
    • HITB GSEC
    • RomHack
    • 追加資料:
      • [ブログ] - SSL VPN 攻撃 - パート 3: Twitter をケーススタディとした Golden Pulse Secure SSL VPN RCE チェーン!
      • [ブログ] - SSL VPN 攻撃 - パート 2: Fortigate SSL VPN を破る
      • [ブログ] - SSL VPN 攻撃 - パート 1: Uber をケーススタディとした Palo Alto GlobalProtect の PreAuth RCE!
  • あなたはそれでネットに接続し、私はそれであなたの内部ネットワークに入る - 有名な通信事業者機器のリモートコード実行の脆弱性
    • DEVCORE Conference
    • 追加資料:
      • [ブログ] - あなたはそれでネットに接続し、私はそれであなたの内部ネットワークに入る! 中華電信モデムのリモートコード実行の脆弱性
  • Jenkins をハッキングする!
    • Pass the Salt
    • Becks.io
    • HITB GSEC
    • 追加資料:
      • [ブログ] - Jenkins ハッキング パート 2 - メタプログラミングを悪用した未認証 RCE!
      • [ブログ] - Jenkins ハッキング パート 1 - ダイナミックルーティングで遊ぶ

2018

  • パーサーロジックを打ち破る - パス正規化を無効化して 0day を引き出す!
    • Black Hat USA
    • DEFCON
    • CODE BLUE
    • Hack.lu
    • 追加資料:
      • [ブログ] - Amazon Collaboration System で 4 つのバグ(機能?)を連鎖させて RCE にした方法
  • 一つの脆弱性から攻撃チェーン全体を連ねるまで
    • 先知白帽大會
    • HITCON
  • 一つの脆弱性から攻撃チェーン全体を連ねるまで (JavaScript 版)
    • TDOH Conf

2017

  • SSRF の新時代 - トレンドのプログラミング言語における URL パーサーを悪用する!
    • Black Hat USA
    • DEFCON
    • Black Hat Asia (2018)
    • HITCON
    • CODE BLUE
    • HITB GSEC
    • 追加資料:
      • [ブログ] - GitHub Enterprise で 4 つの脆弱性を連鎖させた方法 - SSRF 実行チェーンから RCE へ!

2016

  • Bug Bounty 賞金ハンター苦心談 私が報告してきたあの脆弱性たち
    • HITCON
    • 追加資料:
      • [ブログ] - HITCON 2016 スライド - Bug Bounty 賞金ハンター苦心談 私が報告してきたあの脆弱性たち

2015

  • Web Hacking の驚異のテクニック - Web Hacking の壮大なトリック
    • HITCON
  • HITCON CTF のあれこれ - Web 犬は過酷な CTF の世界でどう生き残るのか?
    • Wooyun Summit

2014

  • スキャンしろ!プロトコルの観点から狡猾なリモートデスクトップバックドアを暴き出す
    • HITCON

2013

  • 0-Day 気楽に語る(0-Day Easy Talk) - Internet Explorer を楽しくファジング
    • HITCON
  • ベストプラクティス - アップロード
    • WebConf Taiwan
  • 矛盾大決戦
    • PHPConf Taiwan
  • ハッカーから見た Django
    • PyCon Taiwan

2012

  • PHP のセキュリティ - ペネトレーションテストにおけるちょっとしたテクニック
    • PHPConf Taiwan
  • Web Security 入門
    • Study Area

2011

  • SQL インジェクション: 過去から現在へ
    • AVTOKYO
  • SQL Injection にまつわる驚異のテクニック
    • Chroot Meetup
ツールをダウンロード