Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
My-Presentation-Slides — Подборки публичных слайдов презентаций Orange Tsai. | Kitploit
Инструменты/GitHubGitHub/orangetw/my-presentation-slides
Анализ уязвимостейЭксплуатацияВеб-безопасностьCTFСтатьи и ИсследованияОбучение и ОбразованиеПодобранные РесурсыЭксплуатация Бинарных Файлов
GitHuborangetw/my-presentation-slides

My-Presentation-Slides

Подборки публичных слайдов презентаций Orange Tsai.

Репозиторий
7607741 год назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Мои слайды презентаций

Публичные слайды презентаций Orange Tsai. Вы можете найти меня:

  • Блог: https://blog.orange.tw/
  • Почта: [email protected]
  • Twitter: @orange_8361

2024

  • WorstFit: раскрывая скрытые трансформеры в Windows ANSI!
    • Black Hat Europe
    • DEVCORE CONF (2025)
  • Confusion Attacks: эксплуатация скрытой семантической неоднозначности в Apache HTTP Server!
    • Black Hat USA
    • Дополнительные материалы:
      • [Блог] - Confusion Attacks: эксплуатация скрытой семантической неоднозначности в Apache HTTP Server!

2023

  • Трёхлетняя история взлома цели Pwn2Own: атаки, эволюция вендора и извлечённые уроки
    • HITCON
    • Romhack
    • Hexacon
    • CODE BLUE
    • Дополнительные материалы:
      • Видео на YouTube
  • 從 2013 到 2023: Web Security 十年之進化及趨勢!
    • WebConf
    • Дополнительные материалы:
      • [Блог] - 從 2013 到 2023: Web Security 十年之進化與趨勢!
  • От нуля до героя — 從零開始的 Pwn2Own 奪冠之路
    • DEVCORE Conference
  • 2022

    • Потанцуем в кэше - дестабилизация хеш-таблицы в Microsoft IIS
      • Black Hat USA
      • DEFCON
      • HITCON
      • CODE BLUE
      • Дополнительные материалы:
        • [Блог] - Потанцуем в кэше - дестабилизация хеш-таблицы в Microsoft IIS

    2021

    • Эра прокси в Microsoft Exchange Server
      • POC2021
      • CODE BLUE
      • HITCON
      • Дополнительные материалы:
        • [Блог] - Новая поверхность атаки на MS Exchange, часть 4 - ProxyRelay!
    • ProxyLogon — лишь верхушка айсберга: новая поверхность атаки на Microsoft Exchange Server!
      • Black Hat USA
      • DEFCON
      • Дополнительные материалы:
        • [Блог] - Новая поверхность атаки на MS Exchange, часть 1 - ProxyLogon!
        • [Блог] - Новая поверхность атаки на MS Exchange, часть 2 - ProxyOracle!
        • [Блог] - Новая поверхность атаки на MS Exchange, часть 3 - ProxyShell!
    • Путешествие, объединяющее веб-взлом и бинарную эксплуатацию в реальном мире!
      • RealWorld CTF (Live Forum)
      • OWASP Hong Kong TechDay
      • Дополнительные материалы:
        • [Блог] - Путешествие, объединяющее веб-взлом и бинарную эксплуатацию в реальном мире!
    • 從初出茅廬到破解大師: 我的 14 年駭客生涯回顧
      • iThome CYBERSEC 2021 台灣資安大會

    2020

    • Как я снова взломал Facebook!
      • HITCON
      • Дополнительные материалы:
      • [Блог] - Как я снова взломал Facebook! Неаутентифицированный RCE в MobileIron MDM

    2019

    • Проникновение в корпоративные интрасети как АНБ - Pre-auth RCE в ведущих SSL VPN
      • Black Hat USA
      • DEFCON
      • HITCON
      • CODE BLUE
      • HITB GSEC
      • RomHack
      • Дополнительные материалы:
        • [Блог] - Атака на SSL VPN - часть 3: золотая цепочка RCE в Pulse Secure SSL VPN на примере Twitter!
        • [Блог] - Атака на SSL VPN - часть 2: взлом Fortigate SSL VPN
        • [Блог] - Атака на SSL VPN - часть 1: PreAuth RCE в Palo Alto GlobalProtect на примере Uber!
    • 你用它上網,我用它進你內網 - 知名電信商設備遠端代碼執行漏洞
      • DEVCORE Conference
      • Дополнительные материалы:
        • [Блог] - 你用它上網,我用它進你內網! 中華電信數據機遠端代碼執行漏洞
    • Взлом Jenkins!
      • Pass the Salt
      • Becks.io
      • HITB GSEC
      • Дополнительные материалы:
        • [Блог] - Взлом Jenkins, часть 2 - злоупотребление метапрограммированием для неаутентифицированного RCE!
        • [Блог] - Взлом Jenkins, часть 1 - играем с динамической маршрутизацией

    2018

    • Ломаем логику парсеров - отключаем нормализацию путей и вытаскиваем 0day!
      • Black Hat USA
      • DEFCON
      • CODE BLUE
      • Hack.lu
      • Дополнительные материалы:
        • [Блог] - Как я объединил 4 бага (фичи?) в RCE в Amazon Collaboration System
    • 從一個脆弱點到串起整個攻擊鏈
      • 先知白帽大會
      • HITCON
    • 從一個脆弱點到串起整個攻擊鏈 (JavaScript ver)
      • TDOH Conf

    2017

    • Новая эра SSRF - эксплуатация URL-парсеров в популярных языках программирования!
      • Black Hat USA
      • DEFCON
      • Black Hat Asia (2018)
      • HITCON
      • CODE BLUE
      • HITB GSEC
      • Дополнительные материалы:
        • [Блог] - Как я связал 4 уязвимости в GitHub Enterprise: от цепочки выполнения SSRF к RCE!

    2016

    • Bug Bounty 獎金獵人甘苦談 那些年我回報過的漏洞
      • HITCON
      • Дополнительные материалы:
        • [Блог] - HITCON 2016 投影片 - Bug Bounty 獎金獵人甘苦談 那些年我回報過的漏洞

    2015

    • Web Hacking 中的奇技淫巧 - Эпические трюки в веб-взломе
      • HITCON
    • 關於 HITCON CTF 的那些事 - Web 狗如何在險惡的 CTF 世界中存活?
      • Wooyun Summit

    2014

    • 掃吧你!從協議面抓出機歪的遠端桌面後門
      • HITCON

    2013

    • 0-Day 輕鬆談(0-Day Easy Talk) - Весёлый фаззинг Internet Explorer
      • HITCON
    • Лучшие практики - загрузка файлов
      • WebConf Taiwan
    • 矛盾大對決
      • PHPConf Taiwan
    • 駭客看 Django
      • PyCon Taiwan

    2012

    • Безопасность в PHP 那些在滲透測試的小技巧
      • PHPConf Taiwan
    • 網頁安全 Web Security 入門
      • Study Area

    2011

    • SQL-инъекции от прошлого до настоящего
      • AVTOKYO
    • 關於SQL Injection的那些奇技淫巧
      • Chroot Meetup
    Скачать инструмент