Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
My-Presentation-Slides — Подборки публичных слайдов презентаций Orange Tsai. | Kitploit
Инструменты/GitHubGitHub/orangetw/my-presentation-slides
Анализ уязвимостейЭксплуатацияВеб-безопасностьCTFСтатьи и ИсследованияОбучение и ОбразованиеПодобранные РесурсыЭксплуатация Бинарных Файлов
GitHuborangetw/my-presentation-slides

My-Presentation-Slides

Подборки публичных слайдов презентаций Orange Tsai.

Репозиторий
760771 год назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Мои слайды презентаций

Публичные слайды презентаций Orange Tsai. Вы можете найти меня:

  • Блог: https://blog.orange.tw/
  • Почта: [email protected]
  • Twitter: @orange_8361

2024

  • WorstFit: раскрывая скрытые трансформеры в Windows ANSI!
    • Black Hat Europe
    • DEVCORE CONF (2025)
  • Confusion Attacks: эксплуатация скрытой семантической неоднозначности в Apache HTTP Server!
    • Black Hat USA
    • Дополнительные материалы:
      • [Блог] - Confusion Attacks: эксплуатация скрытой семантической неоднозначности в Apache HTTP Server!

2023

  • Трёхлетняя история взлома цели Pwn2Own: атаки, эволюция вендора и извлечённые уроки
    • HITCON
    • Romhack
    • Hexacon
    • CODE BLUE
    • Дополнительные материалы:
      • Видео на YouTube
  • 從 2013 到 2023: Web Security 十年之進化及趨勢!
    • WebConf
    • Дополнительные материалы:
      • [Блог] - 從 2013 到 2023: Web Security 十年之進化與趨勢!
  • От нуля до героя — 從零開始的 Pwn2Own 奪冠之路
    • DEVCORE Conference

2022

  • Потанцуем в кэше - дестабилизация хеш-таблицы в Microsoft IIS
    • Black Hat USA
    • DEFCON
    • HITCON
    • CODE BLUE
    • Дополнительные материалы:
      • [Блог] - Потанцуем в кэше - дестабилизация хеш-таблицы в Microsoft IIS

2021

  • Эра прокси в Microsoft Exchange Server
    • POC2021
    • CODE BLUE
    • HITCON
    • Дополнительные материалы:
      • [Блог] - Новая поверхность атаки на MS Exchange, часть 4 - ProxyRelay!
  • ProxyLogon — лишь верхушка айсберга: новая поверхность атаки на Microsoft Exchange Server!
    • Black Hat USA
    • DEFCON
    • Дополнительные материалы:
      • [Блог] - Новая поверхность атаки на MS Exchange, часть 1 - ProxyLogon!
      • [Блог] - Новая поверхность атаки на MS Exchange, часть 2 - ProxyOracle!
      • [Блог] - Новая поверхность атаки на MS Exchange, часть 3 - ProxyShell!
  • Путешествие, объединяющее веб-взлом и бинарную эксплуатацию в реальном мире!
    • RealWorld CTF (Live Forum)
    • OWASP Hong Kong TechDay
    • Дополнительные материалы:
      • [Блог] - Путешествие, объединяющее веб-взлом и бинарную эксплуатацию в реальном мире!
  • 從初出茅廬到破解大師: 我的 14 年駭客生涯回顧
    • iThome CYBERSEC 2021 台灣資安大會

2020

  • Как я снова взломал Facebook!
    • HITCON
    • Дополнительные материалы:
    • [Блог] - Как я снова взломал Facebook! Неаутентифицированный RCE в MobileIron MDM

2019

  • Проникновение в корпоративные интрасети как АНБ - Pre-auth RCE в ведущих SSL VPN
    • Black Hat USA
    • DEFCON
    • HITCON
    • CODE BLUE
    • HITB GSEC
    • RomHack
    • Дополнительные материалы:
      • [Блог] - Атака на SSL VPN - часть 3: золотая цепочка RCE в Pulse Secure SSL VPN на примере Twitter!
      • [Блог] - Атака на SSL VPN - часть 2: взлом Fortigate SSL VPN
      • [Блог] - Атака на SSL VPN - часть 1: PreAuth RCE в Palo Alto GlobalProtect на примере Uber!
  • 你用它上網,我用它進你內網 - 知名電信商設備遠端代碼執行漏洞
    • DEVCORE Conference
    • Дополнительные материалы:
      • [Блог] - 你用它上網,我用它進你內網! 中華電信數據機遠端代碼執行漏洞
  • Взлом Jenkins!
    • Pass the Salt
    • Becks.io
    • HITB GSEC
    • Дополнительные материалы:
      • [Блог] - Взлом Jenkins, часть 2 - злоупотребление метапрограммированием для неаутентифицированного RCE!
      • [Блог] - Взлом Jenkins, часть 1 - играем с динамической маршрутизацией

2018

  • Ломаем логику парсеров - отключаем нормализацию путей и вытаскиваем 0day!
    • Black Hat USA
    • DEFCON
    • CODE BLUE
    • Hack.lu
    • Дополнительные материалы:
      • [Блог] - Как я объединил 4 бага (фичи?) в RCE в Amazon Collaboration System
  • 從一個脆弱點到串起整個攻擊鏈
    • 先知白帽大會
    • HITCON
  • 從一個脆弱點到串起整個攻擊鏈 (JavaScript ver)
    • TDOH Conf

2017

  • Новая эра SSRF - эксплуатация URL-парсеров в популярных языках программирования!
    • Black Hat USA
    • DEFCON
    • Black Hat Asia (2018)
    • HITCON
    • CODE BLUE
    • HITB GSEC
    • Дополнительные материалы:
      • [Блог] - Как я связал 4 уязвимости в GitHub Enterprise: от цепочки выполнения SSRF к RCE!

2016

  • Bug Bounty 獎金獵人甘苦談 那些年我回報過的漏洞
    • HITCON
    • Дополнительные материалы:
      • [Блог] - HITCON 2016 投影片 - Bug Bounty 獎金獵人甘苦談 那些年我回報過的漏洞

2015

  • Web Hacking 中的奇技淫巧 - Эпические трюки в веб-взломе
    • HITCON
  • 關於 HITCON CTF 的那些事 - Web 狗如何在險惡的 CTF 世界中存活?
    • Wooyun Summit

2014

  • 掃吧你!從協議面抓出機歪的遠端桌面後門
    • HITCON

2013

  • 0-Day 輕鬆談(0-Day Easy Talk) - Весёлый фаззинг Internet Explorer
    • HITCON
  • Лучшие практики - загрузка файлов
    • WebConf Taiwan
  • 矛盾大對決
    • PHPConf Taiwan
  • 駭客看 Django
    • PyCon Taiwan

2012

  • Безопасность в PHP 那些在滲透測試的小技巧
    • PHPConf Taiwan
  • 網頁安全 Web Security 入門
    • Study Area

2011

  • SQL-инъекции от прошлого до настоящего
    • AVTOKYO
  • 關於SQL Injection的那些奇技淫巧
    • Chroot Meetup
Скачать инструмент