Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
My-Presentation-Slides — Orange Tsai의 공개 프레젠테이션 슬라이드 모음. | Kitploit
도구/GitHubGitHub/orangetw/my-presentation-slides
Vulnerability AnalysisExploitationWeb SecurityCTFPapers & ResearchLearning & EducationCurated ResourcesBinary Exploitation
GitHuborangetw/my-presentation-slides

My-Presentation-Slides

Orange Tsai의 공개 프레젠테이션 슬라이드 모음.

저장소 보기
760771년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

내 프레젠테이션 슬라이드

Orange Tsai의 공개 발표 슬라이드입니다. 다음 곳에서 저를 찾을 수 있습니다:

  • 블로그: https://blog.orange.tw/
  • 메일: [email protected]
  • 트위터: @orange_8361

2024

  • WorstFit: Windows ANSI에 숨겨진 변환기 공개!
    • Black Hat Europe
    • DEVCORE CONF (2025)
  • Confusion Attacks: Apache HTTP Server에 숨겨진 의미론적 모호성 악용!
    • Black Hat USA
    • 추가 자료:
      • [블로그] - Confusion Attacks: Apache HTTP Server에 숨겨진 의미론적 모호성 악용!

2023

  • Pwn2Own 표적 해킹 3년의 이야기: 공격, 벤더의 진화, 그리고 배운 교훈들
    • HITCON
    • Romhack
    • Hexacon
    • CODE BLUE
    • 추가 자료:
      • YouTube 동영상
  • 2013년부터 2023년까지: Web Security 10년의 진화 및 트렌드!
    • WebConf
    • 추가 자료:
      • [블로그] - 2013년부터 2023년까지: Web Security 10년의 진화와 트렌드!
  • 제로에서 히어로까지 — 제로부터 시작하는 Pwn2Own 우승의 길
    • DEVCORE Conference

2022

  • 캐시 속에서 춤추자 - Microsoft IIS의 해시 테이블 불안정화
    • Black Hat USA
    • DEFCON
    • HITCON
    • CODE BLUE
    • 추가 자료:
      • [블로그] - 캐시 속에서 춤추자 - Microsoft IIS의 해시 테이블 불안정화

2021

  • Microsoft Exchange Server의 프록시 시대
    • POC2021
    • CODE BLUE
    • HITCON
    • 추가 자료:
      • [블로그] - MS Exchange의 새로운 공격 표면 파트 4 - ProxyRelay!
  • ProxyLogon은 빙산의 일각일 뿐: Microsoft Exchange Server의 새로운 공격 표면!
    • Black Hat USA
    • DEFCON
    • 추가 자료:
      • [블로그] - MS Exchange의 새로운 공격 표면 파트 1 - ProxyLogon!
      • [블로그] - MS Exchange의 새로운 공격 표면 파트 2 - ProxyOracle!
      • [블로그] - MS Exchange의 새로운 공격 표면 파트 3 - ProxyShell!
  • 실전에서 웹 해킹과 바이너리 익스플로잇을 결합하는 여정!
    • RealWorld CTF (Live Forum)
    • OWASP Hong Kong TechDay
    • 추가 자료:
      • [블로그] - 실전에서 웹 해킹과 바이너리 익스플로잇을 결합하는 여정!
  • 풋내기에서 해킹 마스터까지: 나의 14년 해커 커리어 회고
    • iThome CYBERSEC 2021 台灣資安大會

2020

  • 내가 Facebook을 다시 해킹한 방법!
    • HITCON
    • 추가 자료:
    • [블로그] - 내가 Facebook을 다시 해킹한 방법! MobileIron MDM에서의 인증 없는 RCE

2019

  • NSA처럼 기업 인트라넷 침투하기 - 주요 SSL VPN에서의 사전 인증 RCE
    • Black Hat USA
    • DEFCON
    • HITCON
    • CODE BLUE
    • HITB GSEC
    • RomHack
    • 추가 자료:
      • [블로그] - Attacking SSL VPN - 파트 3: Twitter를 사례로 한 Golden Pulse Secure SSL VPN RCE 체인!
      • [블로그] - Attacking SSL VPN - 파트 2: Fortigate SSL VPN 깨기
      • [블로그] - Attacking SSL VPN - 파트 1: Uber를 사례로 한 Palo Alto GlobalProtect PreAuth RCE!
  • 당신은 그것으로 인터넷을 사용하고, 나는 그것으로 당신의 내부망에 들어간다 - 유명 통신사 장비 원격 코드 실행 취약점
    • DEVCORE Conference
    • 추가 자료:
      • [블로그] - 당신은 그것으로 인터넷을 사용하고, 나는 그것으로 당신의 내부망에 들어간다! Chunghwa Telecom 모뎀 원격 코드 실행 취약점
  • Jenkins 해킹하기!
    • Pass the Salt
    • Becks.io
    • HITB GSEC
    • 추가 자료:
      • [블로그] - Hacking Jenkins Part 2 - 메타 프로그래밍을 악용한 인증 없는 RCE!
      • [블로그] - Hacking Jenkins Part 1 - 동적 라우팅 가지고 놀기

2018

  • 파서 로직 깨기 - 경로 정규화를 해제하고 0days를 뽑아내기!
    • Black Hat USA
    • DEFCON
    • CODE BLUE
    • Hack.lu
    • 추가 자료:
      • [블로그] - Amazon Collaboration System에서 4개의 버그(기능?)를 RCE로 연결한 방법
  • 하나의 취약점에서 전체 공격 체인을 연결하기
    • 先知白帽大會
    • HITCON
  • 하나의 취약점에서 전체 공격 체인을 연결하기 (JavaScript 버전)
    • TDOH Conf

2017

  • SSRF의 새로운 시대 - 인기 프로그래밍 언어의 URL 파서 악용!
    • Black Hat USA
    • DEFCON
    • Black Hat Asia (2018)
    • HITCON
    • CODE BLUE
    • HITB GSEC
    • 추가 자료:
      • [블로그] - GitHub Enterprise에서 4가지 취약점을 연결한 방법: SSRF 실행 체인에서 RCE까지!

2016

  • Bug Bounty 현상금 사냥꾼의 희로애락 - 그동안 내가 신고했던 취약점들
    • HITCON
    • 추가 자료:
      • [블로그] - HITCON 2016 슬라이드 - Bug Bounty 현상금 사냥꾼의 희로애락, 그동안 내가 신고했던 취약점들

2015

  • 웹 해킹 속 기상천외한 테크닉 - 웹 해킹의 에픽 트릭
    • HITCON
  • HITCON CTF에 관한 이야기 - 웹 해커는 험난한 CTF 세계에서 어떻게 살아남을까?
    • Wooyun Summit

2014

  • 스캔해버려! 프로토콜 면에서 교활한 원격 데스크톱 백도어 잡아내기
    • HITCON

2013

  • 0-Day 쉽게 이야기하기(0-Day Easy Talk) - Internet Explorer 퍼징을 즐겁게 하기
    • HITCON
  • 모범 사례 - 업로드
    • WebConf Taiwan
  • 모순 대결
    • PHPConf Taiwan
  • 해커가 바라보는 Django
    • PyCon Taiwan

2012

  • PHP의 보안 - 침투 테스트 속 유용한 테크닉
    • PHPConf Taiwan
  • 웹 보안(Web Security) 입문
    • Study Area

2011

  • 과거부터 현재까지의 SQL 인젝션
    • AVTOKYO
  • SQL 인젝션에 관한 기상천외한 테크닉들
    • Chroot Meetup
도구 다운로드