Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
My-Presentation-Slides — Coleções dos slides de apresentação públicos de Orange Tsai. | Kitploit
Ferramentas/GitHubGitHub/orangetw/my-presentation-slides
Análise de VulnerabilidadesExploraçãoSegurança WebCTFPapers e PesquisaAprendizado e EducaçãoRecursos CuradosExploração de Binários
GitHuborangetw/my-presentation-slides

My-Presentation-Slides

Coleções dos slides de apresentação públicos de Orange Tsai.

Ver Repositório
7607720há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
# Meus Slides de Apresentação
Slides de apresentações públicas de Orange Tsai. Você pode me encontrar em:
* Blog: [https://blog.orange.tw/](https://blog.orange.tw/)
* E-mail: [[email protected]](mailto:[email protected])
* Twitter: [@orange_8361](https://twitter.com/orange_8361)

## 2024
* [WorstFit: Revelando Transformadores Ocultos no Windows ANSI!](https://github.com/orangetw/my-presentation-slides/blob/main/data/2024-WorstFit-Unveiling-Hidden-Transformers-in-Windows-ANSI.pdf)
    * Black Hat Europe
    * DEVCORE CONF (2025)
* [Ataques de Confusão: Explorando a Ambiguidade Semântica Oculta no Apache HTTP Server!](https://github.com/orangetw/my-presentation-slides/blob/main/data/2024-Confusion-Attacks-Exploiting-Hidden-Semantic-Ambiguity-in-Apache-HTTP-Server%21.pdf)
	* Black Hat USA
 	* Materiais Adicionais:
  		- [Blog] - [Ataques de Confusão: Explorando a Ambiguidade Semântica Oculta no Apache HTTP Server!](https://blog.orange.tw/2024/08/confusion-attacks-en.html)
        

## 2023
* [Um Conto de 3 Anos de Invasão a um Alvo do Pwn2Own: Os Ataques, a Evolução dos Fornecedores e as Lições Aprendidas](https://github.com/orangetw/my-presentation-slides/blob/main/data/2023-A-3-Years-Tale-of-Hacking-a-Pwn2Own-Target.pdf)
	* HITCON
	* Romhack
	* Hexacon
	* CODE BLUE
	* Materiais Adicionais:
		- [Vídeo do YouTube](https://youtu.be/uGofhlB1vZU?si=6XQFFIADlXSgDKZv)
* [De 2013 a 2023: A Evolução e as Tendências da Segurança Web em Dez Anos!](https://github.com/orangetw/my-presentation-slides/blob/main/data/2023-WEBCONF-from-2013-to-2023-the-Evolution-of-Web-Security.pdf)
    * WebConf
    * Materiais Adicionais:
        - [Blog] - [De 2013 a 2023: A Evolução e as Tendências da Segurança Web em Dez Anos!](https://blog.orange.tw/2023/08/2023-webconf-the-evolution-of-web-security.html)
* [Do Zero ao Herói — A Jornada para o Campeonato do Pwn2Own](https://github.com/orangetw/my-presentation-slides/blob/main/data/2023-From-Zero-to-Hero-A-Journey-to-the-Championship-of-Pwn2Own.pdf)
    * DEVCORE Conference


## 2022
* [Vamos Dançar no Cache - Desestabilizando a Tabela Hash no Microsoft IIS](https://github.com/orangetw/my-presentation-slides/blob/main/data/2022-Lets-Dance-in-the-Cache-Destabilizing-Hash-Table-on-Microsoft-IIS.pdf)
    * Black Hat USA
    * DEFCON
    * HITCON
    * CODE BLUE
    * Materiais Adicionais:
        - [Blog] - [Vamos Dançar no Cache - Desestabilizando a Tabela Hash no Microsoft IIS](http://blog.orange.tw/2022/08/lets-dance-in-the-cache-destabilizing-hash-table-on-microsoft-iis.html)


## 2021
* [A Era do Proxy do Microsoft Exchange Server](https://github.com/orangetw/my-presentation-slides/blob/main/data/2021-The-Proxy-Era-Of-Microsoft-Exchange-Server.pdf)
    * POC2021
    * CODE BLUE
    * HITCON
    * Materiais Adicionais:
        * [Blog] - [Uma Nova Superfície de Ataque no MS Exchange Parte 4 - ProxyRelay!](https://blog.orange.tw/2022/10/proxyrelay-a-new-attack-surface-on-ms-exchange-part-4.html)
* [ProxyLogon é Apenas a Ponta do Iceberg: Uma Nova Superfície de Ataque no Microsoft Exchange Server!](https://github.com/orangetw/my-presentation-slides/blob/main/data/2021-ProxyLogon-is-Just-the-Tip-of-the-Iceberg-A-New-Attack-Surface-on-Microsoft-Exchange-Server%21.pdf)
    * Black Hat USA
    * DEFCON
    * Materiais Adicionais:
        * [Blog] - [Uma Nova Superfície de Ataque no MS Exchange Parte 1 - ProxyLogon!](https://blog.orange.tw/2021/08/proxylogon-a-new-attack-surface-on-ms-exchange-part-1.html)
        * [Blog] - [Uma Nova Superfície de Ataque no MS Exchange Parte 2 - ProxyOracle!](https://blog.orange.tw/2021/08/proxyoracle-a-new-attack-surface-on-ms-exchange-part-2.html)
        * [Blog] - [Uma Nova Superfície de Ataque no MS Exchange Parte 3 - ProxyShell!](https://blog.orange.tw/2021/08/proxyshell-a-new-attack-surface-on-ms-exchange-part-3.html)
* [Uma Jornada Combinando Hacking Web e Exploração Binária no Mundo Real!](https://github.com/orangetw/my-presentation-slides/blob/main/data/2021-A-Journey-Combining-Web-and-Binary-Exploitation-in-Real-World.pdf)
    * RealWorld CTF (Live Forum)
    * OWASP Hong Kong TechDay
    * Materiais Adicionais:
        * [Blog] - [Uma Jornada Combinando Hacking Web e Exploração Binária no Mundo Real!](https://blog.orange.tw/2021/02/a-journey-combining-web-and-binary-exploitation.html)
* [Do Iniciante ao Mestre da Exploração: Uma Retrospectiva dos Meus 14 Anos de Carreira como Hacker](https://github.com/orangetw/my-presentation-slides/blob/main/data/2021-IThome-from-beginner-to-master-of-pwn.pdf)
    * iThome CYBERSEC 2021 台灣資安大會


## 2020
* [Como Hackeei o Facebook Novamente!](https://github.com/orangetw/my-presentation-slides/blob/main/data/2020-How-I-Hacked-Facebook-Again.pdf)
    * HITCON 
    * Materiais Adicionais:
    * [Blog] - [Como Hackeei o Facebook Novamente! RCE Não Autenticada no MobileIron MDM](https://blog.orange.tw/2020/09/how-i-hacked-facebook-again-mobileiron-mdm-rce.html)


## 2019
* [Infiltrando a Intranet Corporativa como a NSA - RCE sem Autenticação em Principais VPNs SSL](https://github.com/orangetw/my-presentation-slides/blob/main/data/2019-blackhat-Infiltrating-Corporate-Intranet-Like-NSA.pdf)
    * Black Hat USA
    * DEFCON
    * HITCON
    * CODE BLUE
    * HITB GSEC
    * RomHack
    * Materiais Adicionais:
        - [Blog] - [Atacando SSL VPN - Parte 3: A Cadeia de RCE Dourada do Pulse Secure SSL VPN, com o Twitter como Estudo de Caso!](https://blog.orange.tw/2019/09/attacking-ssl-vpn-part-3-golden-pulse-secure-rce-chain.html)
        - [Blog] - [Atacando SSL VPN - Parte 2: Quebrando o Fortigate SSL VPN](https://blog.orange.tw/2019/08/attacking-ssl-vpn-part-2-breaking-the-fortigate-ssl-vpn.html)
        - [Blog] - [Atacando SSL VPN - Parte 1: RCE Pré-Autenticação no Palo Alto GlobalProtect, com a Uber como Estudo de Caso!](https://blog.orange.tw/2019/07/attacking-ssl-vpn-part-1-preauth-rce-on-palo-alto.html)
* [Você usa para navegar na Internet, eu uso para entrar na sua rede interna - Execução Remota de Código em equipamentos de uma operadora conhecida](https://github.com/orangetw/my-presentation-slides/blob/main/data/2019-devcore-conference-orange-tsai.pdf)
    * DEVCORE Conference
    * Materiais Adicionais:
        - [Blog] - [Você usa para navegar na Internet, eu uso para entrar na sua rede interna! Vulnerabilidade de Execução Remota de Código no Modem da Chunghwa Telecom](https://blog.orange.tw/2019/11/HiNet-GPON-Modem-RCE.html)
* [Hackeando o Jenkins!](https://github.com/orangetw/my-presentation-slides/blob/main/data/2019-Hacking-Jenkins-Pass-the-Salt.pdf)
    * Pass the Salt
    * Becks.io
    * HITB GSEC
    * Materiais Adicionais:
        - [Blog] - [Hackeando o Jenkins Parte 2 - Abusando de Metaprogramação para RCE Não Autenticada!](https://blog.orange.tw/2019/02/abusing-meta-programming-for-unauthenticated-rce.html)
        - [Blog] - [Hackeando o Jenkins Parte 1 - Brincando com Roteamento Dinâmico](https://blog.orange.tw/2019/01/hacking-jenkins-part-1-play-with-dynamic-routing.html)


## 2018
* [Quebrando a Lógica do Parser - Desative a Normalização de Caminhos e Consiga 0days!](https://github.com/orangetw/my-presentation-slides/blob/main/data/2018-Breaking-Parser-Logic-Take-Your-Path-Normalization-Off-And-Pop-0days-Out.pdf)
    * Black Hat USA
    * DEFCON
    * CODE BLUE
    * Hack.lu
    * Materiais Adicionais:
        - [Blog] - [Como Encadeei 4 Bugs (Recursos?) em RCE no Amazon Collaboration System](https://blog.orange.tw/2018/08/how-i-chained-4-bugs-features-into-rce-on-amazon.html)
* [De uma Vulnerabilidade a uma Cadeia de Ataques Completa](https://github.com/orangetw/my-presentation-slides/blob/main/data/2018-xz-whitehat-summit.pdf)
    * 先知白帽大會
    * HITCON
* [De uma Vulnerabilidade a uma Cadeia de Ataques Completa (versão JavaScript)](https://github.com/orangetw/my-presentation-slides/blob/main/data/2018-tdoh-conf-javascript-ver.pdf)
    * TDOH Conf


## 2017
* [Uma Nova Era de SSRF - Explorando o Parser de URL em Linguagens de Programação em Alta!](https://github.com/orangetw/my-presentation-slides/blob/main/data/2019-A-New-Era-Of-SSRF-Exploiting-URL-Parser-In-Trending-Programming-Languages.pdf)
    * Black Hat USA
    * DEFCON
    * Black Hat Asia (2018)
    * HITCON
    * CODE BLUE
    * HITB GSEC
    * Materiais Adicionais:
        - [Blog] - [Como Encadeei 4 Vulnerabilidades no GitHub Enterprise, da Cadeia de Execução SSRF ao RCE!](https://blog.orange.tw/2017/07/how-i-chained-4-vulnerabilities-on.html)


## 2016
* [Bug Bounty: As Dores e Alegrias de um Caçador de Recompensas - As Vulnerabilidades que Reportei naqueles Anos](https://github.com/orangetw/my-presentation-slides/blob/main/data/2016-Bug-Bounty-I-reported-orange-tsai.pdf)
    * HITCON
    * Materiais Adicionais:
        - [Blog] - [Slides do HITCON 2016 - Bug Bounty: As Dores e Alegrias de um Caçador de Recompensas - As Vulnerabilidades que Reportei naqueles Anos](https://blog.orange.tw/2016/07/hitcon-2016-slides-bug-bounty-hunter.html)


## 2015
* [Truques Fabulosos do Web Hacking - Truques Épicos em Web Hacking](https://github.com/orangetw/my-presentation-slides/blob/main/data/2015-tricks-in-web-hacking.pdf)
    * HITCON
* [Sobre o HITCON CTF - Como um Web Dog Sobrevive no Mundo Hostil do CTF?](https://github.com/orangetw/my-presentation-slides/blob/main/data/2015-web-dog-survive-in-ctf.pdf)
    * Wooyun Summit


## 2014
* [Escaneie Você! Caçando Backdoors Sorrateiros de Área de Trabalho Remota a partir do Protocolo](https://github.com/orangetw/my-presentation-slides/blob/main/data/2014-hitcon-rdp-backdoor.pdf)
    * HITCON


## 2013
* [0-Day em Tom Descontraído (0-Day Easy Talk) - Feliz Fuzzing do Internet Explorer](https://github.com/orangetw/my-presentation-slides/blob/main/data/2013-hitcon-0day-easy-talk-Happy-Fuzzing-Internet-Explorer.pdf)
    * HITCON
* [Melhores Práticas - O Upload](https://github.com/orangetw/my-presentation-slides/blob/main/data/2013-webconf-BestPractices-The-Upload.pdf)
    * WebConf Taiwan
* [Confronto de Contradições](https://github.com/orangetw/my-presentation-slides/blob/main/data/2013-phpconf-orange-tsai.pdf)
    * PHPConf Taiwan
* [Django na Visão de um Hacker](https://github.com/orangetw/my-presentation-slides/blob/main/data/2013-pycon-hacker-see-django.pdf)
    * PyCon Taiwan 


## 2012
* [Segurança em PHP - Aquelas Dicas de Teste de Penetração](https://github.com/orangetw/my-presentation-slides/blob/main/data/2012-phpconf-security-in-php.pdf)
    * PHPConf Taiwan
* [Introdução à Segurança Web](https://github.com/orangetw/my-presentation-slides/blob/main/data/2012-web-security-newbie.pdf)
    * Study Area


## 2011
* [Injeção de SQL do Passado ao Presente](https://github.com/orangetw/my-presentation-slides/blob/main/data/2011-avtokyo-SQL-Injection-from-Past-to-Now.pptx)
    * AVTOKYO
* [Sobre os Truques Fabulosos de Injeção de SQL](https://github.com/orangetw/my-presentation-slides/blob/main/data/2013-chroot-meetup-sql-injection-tricks.pdf)
    * Chroot Meetup
Baixar ferramenta