Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
My-Presentation-Slides — Orange Tsai 公开演讲幻灯片的合集。 | Kitploit
工具/GitHubGitHub/orangetw/my-presentation-slides
漏洞分析漏洞利用Web安全CTF论文与研究学习与教育精选资源二进制利用
GitHuborangetw/my-presentation-slides

My-Presentation-Slides

Orange Tsai 公开演讲幻灯片的合集。

查看仓库
76077221年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

我的演講投影片

Orange Tsai 的公開演講投影片。你可以在以下地方找到我:

  • 部落格:https://blog.orange.tw/
  • 信箱:[email protected]
  • Twitter:@orange_8361

2024

  • WorstFit:揭開 Windows ANSI 中隱藏的轉換器!
    • Black Hat Europe
    • DEVCORE CONF (2025)
  • 混淆攻擊:利用 Apache HTTP Server 中隱藏的語義歧義!
    • Black Hat USA
    • 補充資料:
      • [部落格] - 混淆攻擊:利用 Apache HTTP Server 中隱藏的語義歧義!

2023

  • 駭入 Pwn2Own 目標的三年故事:攻擊、廠商演進與學到的教訓
    • HITCON
    • Romhack
    • Hexacon
    • CODE BLUE
    • 補充資料:
      • YouTube 影片
  • 從 2013 到 2023: Web Security 十年之進化及趨勢!
    • WebConf
    • 補充資料:
      • [部落格] - 從 2013 到 2023: Web Security 十年之進化與趨勢!
  • 從零到英雄 — 從零開始的 Pwn2Own 奪冠之路
    • DEVCORE Conference

2022

  • 讓我們在快取中共舞 - 破壞 Microsoft IIS 上的雜湊表
    • Black Hat USA
    • DEFCON
    • HITCON
    • CODE BLUE
    • 補充資料:
      • [部落格] - 讓我們在快取中共舞 - 破壞 Microsoft IIS 上的雜湊表

2021

  • Microsoft Exchange Server 的 Proxy 時代
    • POC2021
    • CODE BLUE
    • HITCON
    • 補充資料:
      • [部落格] - MS Exchange 的新攻擊面 第四部分 - ProxyRelay!
  • ProxyLogon 只是冰山一角:Microsoft Exchange Server 上的全新攻擊面!
    • Black Hat USA
    • DEFCON
    • 補充資料:
      • [部落格] - MS Exchange 的新攻擊面 第一部分 - ProxyLogon!
      • [部落格] - MS Exchange 的新攻擊面 第二部分 - ProxyOracle!
      • [部落格] - MS Exchange 的新攻擊面 第三部分 - ProxyShell!
  • 結合 Web 駭侵與二進位漏洞利用的真實世界之旅!
    • RealWorld CTF (現場論壇)
    • OWASP Hong Kong TechDay
    • 補充資料:
      • [部落格] - 結合 Web 駭侵與二進位漏洞利用的真實世界之旅!
  • 從初出茅廬到破解大師: 我的 14 年駭客生涯回顧
    • iThome CYBERSEC 2021 台灣資安大會

2020

  • 我是如何再次駭進 Facebook 的!
    • HITCON
    • 補充資料:
    • [部落格] - 我是如何再次駭進 Facebook 的!MobileIron MDM 上的未認證 RCE

2019

  • 像 NSA 一樣滲透企業內網 - 主流 SSL VPN 上的預認證 RCE
    • Black Hat USA
    • DEFCON
    • HITCON
    • CODE BLUE
    • HITB GSEC
    • RomHack
    • 補充資料:
      • [部落格] - 攻擊 SSL VPN - 第三部分:黃金 Pulse Secure SSL VPN RCE 鏈,以 Twitter 為案例!
      • [部落格] - 攻擊 SSL VPN - 第二部分:攻破 Fortigate SSL VPN
      • [部落格] - 攻擊 SSL VPN - 第一部分:Palo Alto GlobalProtect 上的預認證 RCE,以 Uber 為案例!
  • 你用它上網,我用它進你內網 - 知名電信商設備遠端代碼執行漏洞
    • DEVCORE Conference
    • 補充資料:
      • [部落格] - 你用它上網,我用它進你內網! 中華電信數據機遠端代碼執行漏洞
  • 駭入 Jenkins!
    • Pass the Salt
    • Becks.io
    • HITB GSEC
    • 補充資料:
      • [部落格] - 駭入 Jenkins 第二部分 - 濫用元程式設計實現未認證 RCE!
      • [部落格] - 駭入 Jenkins 第一部分 - 玩弄動態路由

2018

  • 打破解析器邏輯 - 關閉路徑正規化,彈出 0day!
    • Black Hat USA
    • DEFCON
    • CODE BLUE
    • Hack.lu
    • 補充資料:
      • [部落格] - 我如何將 4 個臭蟲(還是功能?)串成 Amazon Collaboration System 上的 RCE
  • 從一個脆弱點到串起整個攻擊鏈
    • 先知白帽大會
    • HITCON
  • 從一個脆弱點到串起整個攻擊鏈 (JavaScript ver)
    • TDOH Conf

2017

  • SSRF 的新紀元 - 利用熱門程式語言中的 URL 解析器!
    • Black Hat USA
    • DEFCON
    • Black Hat Asia (2018)
    • HITCON
    • CODE BLUE
    • HITB GSEC
    • 補充資料:
      • [部落格] - 我如何在 GitHub Enterprise 上串起 4 個漏洞,從 SSRF 執行鏈到 RCE!

2016

  • Bug Bounty 獎金獵人甘苦談 那些年我回報過的漏洞
    • HITCON
    • 補充資料:
      • [部落格] - HITCON 2016 投影片 - Bug Bounty 獎金獵人甘苦談 那些年我回報過的漏洞

2015

  • Web Hacking 中的奇技淫巧 - Web Hacking 中的史詩級技巧
    • HITCON
  • 關於 HITCON CTF 的那些事 - Web 狗如何在險惡的 CTF 世界中存活?
    • Wooyun Summit

2014

  • 掃吧你!從協議面抓出機歪的遠端桌面後門
    • HITCON
下载工具