
Coleções dos slides de apresentação públicos de Orange Tsai.
# Meus Slides de Apresentação Slides de apresentações públicas de Orange Tsai. Você pode me encontrar em: * Blog: [https://blog.orange.tw/](https://blog.orange.tw/) * E-mail: [[email protected]](mailto:[email protected]) * Twitter: [@orange_8361](https://twitter.com/orange_8361) ## 2024 * [WorstFit: Revelando Transformadores Ocultos no Windows ANSI!](https://github.com/orangetw/my-presentation-slides/blob/main/data/2024-WorstFit-Unveiling-Hidden-Transformers-in-Windows-ANSI.pdf) * Black Hat Europe * DEVCORE CONF (2025) * [Ataques de Confusão: Explorando a Ambiguidade Semântica Oculta no Apache HTTP Server!](https://github.com/orangetw/my-presentation-slides/blob/main/data/2024-Confusion-Attacks-Exploiting-Hidden-Semantic-Ambiguity-in-Apache-HTTP-Server%21.pdf) * Black Hat USA * Materiais Adicionais: - [Blog] - [Ataques de Confusão: Explorando a Ambiguidade Semântica Oculta no Apache HTTP Server!](https://blog.orange.tw/2024/08/confusion-attacks-en.html) ## 2023 * [Um Conto de 3 Anos de Invasão a um Alvo do Pwn2Own: Os Ataques, a Evolução dos Fornecedores e as Lições Aprendidas](https://github.com/orangetw/my-presentation-slides/blob/main/data/2023-A-3-Years-Tale-of-Hacking-a-Pwn2Own-Target.pdf) * HITCON * Romhack * Hexacon * CODE BLUE * Materiais Adicionais: - [Vídeo do YouTube](https://youtu.be/uGofhlB1vZU?si=6XQFFIADlXSgDKZv) * [De 2013 a 2023: A Evolução e as Tendências da Segurança Web em Dez Anos!](https://github.com/orangetw/my-presentation-slides/blob/main/data/2023-WEBCONF-from-2013-to-2023-the-Evolution-of-Web-Security.pdf) * WebConf * Materiais Adicionais: - [Blog] - [De 2013 a 2023: A Evolução e as Tendências da Segurança Web em Dez Anos!](https://blog.orange.tw/2023/08/2023-webconf-the-evolution-of-web-security.html) * [Do Zero ao Herói — A Jornada para o Campeonato do Pwn2Own](https://github.com/orangetw/my-presentation-slides/blob/main/data/2023-From-Zero-to-Hero-A-Journey-to-the-Championship-of-Pwn2Own.pdf) * DEVCORE Conference ## 2022 * [Vamos Dançar no Cache - Desestabilizando a Tabela Hash no Microsoft IIS](https://github.com/orangetw/my-presentation-slides/blob/main/data/2022-Lets-Dance-in-the-Cache-Destabilizing-Hash-Table-on-Microsoft-IIS.pdf) * Black Hat USA * DEFCON * HITCON * CODE BLUE * Materiais Adicionais: - [Blog] - [Vamos Dançar no Cache - Desestabilizando a Tabela Hash no Microsoft IIS](http://blog.orange.tw/2022/08/lets-dance-in-the-cache-destabilizing-hash-table-on-microsoft-iis.html) ## 2021 * [A Era do Proxy do Microsoft Exchange Server](https://github.com/orangetw/my-presentation-slides/blob/main/data/2021-The-Proxy-Era-Of-Microsoft-Exchange-Server.pdf) * POC2021 * CODE BLUE * HITCON * Materiais Adicionais: * [Blog] - [Uma Nova Superfície de Ataque no MS Exchange Parte 4 - ProxyRelay!](https://blog.orange.tw/2022/10/proxyrelay-a-new-attack-surface-on-ms-exchange-part-4.html) * [ProxyLogon é Apenas a Ponta do Iceberg: Uma Nova Superfície de Ataque no Microsoft Exchange Server!](https://github.com/orangetw/my-presentation-slides/blob/main/data/2021-ProxyLogon-is-Just-the-Tip-of-the-Iceberg-A-New-Attack-Surface-on-Microsoft-Exchange-Server%21.pdf) * Black Hat USA * DEFCON * Materiais Adicionais: * [Blog] - [Uma Nova Superfície de Ataque no MS Exchange Parte 1 - ProxyLogon!](https://blog.orange.tw/2021/08/proxylogon-a-new-attack-surface-on-ms-exchange-part-1.html) * [Blog] - [Uma Nova Superfície de Ataque no MS Exchange Parte 2 - ProxyOracle!](https://blog.orange.tw/2021/08/proxyoracle-a-new-attack-surface-on-ms-exchange-part-2.html) * [Blog] - [Uma Nova Superfície de Ataque no MS Exchange Parte 3 - ProxyShell!](https://blog.orange.tw/2021/08/proxyshell-a-new-attack-surface-on-ms-exchange-part-3.html) * [Uma Jornada Combinando Hacking Web e Exploração Binária no Mundo Real!](https://github.com/orangetw/my-presentation-slides/blob/main/data/2021-A-Journey-Combining-Web-and-Binary-Exploitation-in-Real-World.pdf) * RealWorld CTF (Live Forum) * OWASP Hong Kong TechDay * Materiais Adicionais: * [Blog] - [Uma Jornada Combinando Hacking Web e Exploração Binária no Mundo Real!](https://blog.orange.tw/2021/02/a-journey-combining-web-and-binary-exploitation.html) * [Do Iniciante ao Mestre da Exploração: Uma Retrospectiva dos Meus 14 Anos de Carreira como Hacker](https://github.com/orangetw/my-presentation-slides/blob/main/data/2021-IThome-from-beginner-to-master-of-pwn.pdf) * iThome CYBERSEC 2021 台灣資安大會 ## 2020 * [Como Hackeei o Facebook Novamente!](https://github.com/orangetw/my-presentation-slides/blob/main/data/2020-How-I-Hacked-Facebook-Again.pdf) * HITCON * Materiais Adicionais: * [Blog] - [Como Hackeei o Facebook Novamente! RCE Não Autenticada no MobileIron MDM](https://blog.orange.tw/2020/09/how-i-hacked-facebook-again-mobileiron-mdm-rce.html) ## 2019 * [Infiltrando a Intranet Corporativa como a NSA - RCE sem Autenticação em Principais VPNs SSL](https://github.com/orangetw/my-presentation-slides/blob/main/data/2019-blackhat-Infiltrating-Corporate-Intranet-Like-NSA.pdf) * Black Hat USA * DEFCON * HITCON * CODE BLUE * HITB GSEC * RomHack * Materiais Adicionais: - [Blog] - [Atacando SSL VPN - Parte 3: A Cadeia de RCE Dourada do Pulse Secure SSL VPN, com o Twitter como Estudo de Caso!](https://blog.orange.tw/2019/09/attacking-ssl-vpn-part-3-golden-pulse-secure-rce-chain.html) - [Blog] - [Atacando SSL VPN - Parte 2: Quebrando o Fortigate SSL VPN](https://blog.orange.tw/2019/08/attacking-ssl-vpn-part-2-breaking-the-fortigate-ssl-vpn.html) - [Blog] - [Atacando SSL VPN - Parte 1: RCE Pré-Autenticação no Palo Alto GlobalProtect, com a Uber como Estudo de Caso!](https://blog.orange.tw/2019/07/attacking-ssl-vpn-part-1-preauth-rce-on-palo-alto.html) * [Você usa para navegar na Internet, eu uso para entrar na sua rede interna - Execução Remota de Código em equipamentos de uma operadora conhecida](https://github.com/orangetw/my-presentation-slides/blob/main/data/2019-devcore-conference-orange-tsai.pdf) * DEVCORE Conference * Materiais Adicionais: - [Blog] - [Você usa para navegar na Internet, eu uso para entrar na sua rede interna! Vulnerabilidade de Execução Remota de Código no Modem da Chunghwa Telecom](https://blog.orange.tw/2019/11/HiNet-GPON-Modem-RCE.html) * [Hackeando o Jenkins!](https://github.com/orangetw/my-presentation-slides/blob/main/data/2019-Hacking-Jenkins-Pass-the-Salt.pdf) * Pass the Salt * Becks.io * HITB GSEC * Materiais Adicionais: - [Blog] - [Hackeando o Jenkins Parte 2 - Abusando de Metaprogramação para RCE Não Autenticada!](https://blog.orange.tw/2019/02/abusing-meta-programming-for-unauthenticated-rce.html) - [Blog] - [Hackeando o Jenkins Parte 1 - Brincando com Roteamento Dinâmico](https://blog.orange.tw/2019/01/hacking-jenkins-part-1-play-with-dynamic-routing.html) ## 2018 * [Quebrando a Lógica do Parser - Desative a Normalização de Caminhos e Consiga 0days!](https://github.com/orangetw/my-presentation-slides/blob/main/data/2018-Breaking-Parser-Logic-Take-Your-Path-Normalization-Off-And-Pop-0days-Out.pdf) * Black Hat USA * DEFCON * CODE BLUE * Hack.lu * Materiais Adicionais: - [Blog] - [Como Encadeei 4 Bugs (Recursos?) em RCE no Amazon Collaboration System](https://blog.orange.tw/2018/08/how-i-chained-4-bugs-features-into-rce-on-amazon.html) * [De uma Vulnerabilidade a uma Cadeia de Ataques Completa](https://github.com/orangetw/my-presentation-slides/blob/main/data/2018-xz-whitehat-summit.pdf) * 先知白帽大會 * HITCON * [De uma Vulnerabilidade a uma Cadeia de Ataques Completa (versão JavaScript)](https://github.com/orangetw/my-presentation-slides/blob/main/data/2018-tdoh-conf-javascript-ver.pdf) * TDOH Conf ## 2017 * [Uma Nova Era de SSRF - Explorando o Parser de URL em Linguagens de Programação em Alta!](https://github.com/orangetw/my-presentation-slides/blob/main/data/2019-A-New-Era-Of-SSRF-Exploiting-URL-Parser-In-Trending-Programming-Languages.pdf) * Black Hat USA * DEFCON * Black Hat Asia (2018) * HITCON * CODE BLUE * HITB GSEC * Materiais Adicionais: - [Blog] - [Como Encadeei 4 Vulnerabilidades no GitHub Enterprise, da Cadeia de Execução SSRF ao RCE!](https://blog.orange.tw/2017/07/how-i-chained-4-vulnerabilities-on.html) ## 2016 * [Bug Bounty: As Dores e Alegrias de um Caçador de Recompensas - As Vulnerabilidades que Reportei naqueles Anos](https://github.com/orangetw/my-presentation-slides/blob/main/data/2016-Bug-Bounty-I-reported-orange-tsai.pdf) * HITCON * Materiais Adicionais: - [Blog] - [Slides do HITCON 2016 - Bug Bounty: As Dores e Alegrias de um Caçador de Recompensas - As Vulnerabilidades que Reportei naqueles Anos](https://blog.orange.tw/2016/07/hitcon-2016-slides-bug-bounty-hunter.html) ## 2015 * [Truques Fabulosos do Web Hacking - Truques Épicos em Web Hacking](https://github.com/orangetw/my-presentation-slides/blob/main/data/2015-tricks-in-web-hacking.pdf) * HITCON * [Sobre o HITCON CTF - Como um Web Dog Sobrevive no Mundo Hostil do CTF?](https://github.com/orangetw/my-presentation-slides/blob/main/data/2015-web-dog-survive-in-ctf.pdf) * Wooyun Summit ## 2014 * [Escaneie Você! Caçando Backdoors Sorrateiros de Área de Trabalho Remota a partir do Protocolo](https://github.com/orangetw/my-presentation-slides/blob/main/data/2014-hitcon-rdp-backdoor.pdf) * HITCON ## 2013 * [0-Day em Tom Descontraído (0-Day Easy Talk) - Feliz Fuzzing do Internet Explorer](https://github.com/orangetw/my-presentation-slides/blob/main/data/2013-hitcon-0day-easy-talk-Happy-Fuzzing-Internet-Explorer.pdf) * HITCON * [Melhores Práticas - O Upload](https://github.com/orangetw/my-presentation-slides/blob/main/data/2013-webconf-BestPractices-The-Upload.pdf) * WebConf Taiwan * [Confronto de Contradições](https://github.com/orangetw/my-presentation-slides/blob/main/data/2013-phpconf-orange-tsai.pdf) * PHPConf Taiwan * [Django na Visão de um Hacker](https://github.com/orangetw/my-presentation-slides/blob/main/data/2013-pycon-hacker-see-django.pdf) * PyCon Taiwan ## 2012 * [Segurança em PHP - Aquelas Dicas de Teste de Penetração](https://github.com/orangetw/my-presentation-slides/blob/main/data/2012-phpconf-security-in-php.pdf) * PHPConf Taiwan * [Introdução à Segurança Web](https://github.com/orangetw/my-presentation-slides/blob/main/data/2012-web-security-newbie.pdf) * Study Area ## 2011 * [Injeção de SQL do Passado ao Presente](https://github.com/orangetw/my-presentation-slides/blob/main/data/2011-avtokyo-SQL-Injection-from-Past-to-Now.pptx) * AVTOKYO * [Sobre os Truques Fabulosos de Injeção de SQL](https://github.com/orangetw/my-presentation-slides/blob/main/data/2013-chroot-meetup-sql-injection-tricks.pdf) * Chroot Meetup