Nguyen The Duc

@ducnt_

Just another web warrior | Security Researcher | Security Engineer | CTF player && | Bug bounty hunter

Hồ Chí Minh, Việt Nam  
가입일: 2017년 2월

트윗

@ducnt_ 님을 차단했습니다

정말로 이 트윗을 보시겠어요? 트윗을 봐도 @ducnt_ 님의 차단을 해제하지 않습니다

  1. 메인 트윗
    1월 8일
    취소
  2. 님이 리트윗했습니다
    2018년 7월 10일

    Neatly bypassing Content Security Policy. Why 'unsafe-inline' is almost always a full-fledged XSS.

    이 스레드 보기
    취소
  3. 님이 리트윗했습니다
    2월 6일
    취소
  4. 님이 리트윗했습니다
    2월 6일

    Thanks to research, new stuff are being released for soon - as for the features, payload minimization, raw cmd command, and auto command encoding within JSON/XML messages are being released after the PR review by

    취소
  5. 님이 리트윗했습니다
    2월 6일
    취소
  6. 님이 리트윗했습니다
    2월 5일

    Checkra1n for Windows first demo!!🔥🔥 Coming Soon!!

    이 스레드 보기
    취소
  7. 님이 리트윗했습니다
    2월 3일

    Here's my write-up for ’s CTF challenge!

    취소
  8. 님이 리트윗했습니다
    2월 3일

    CVE-2020-7471: SQLI in Django: django.contrib.postgres.aggregates.StringAgg aggregation function was subject to SQL injection, using a suitably crafted delimiter. FIX:

    취소
  9. 님이 리트윗했습니다
    1월 31일

    , , and I are starting a new security blog. In our first write-up, we will discuss the impact of "SameSite by default" and how it affects web app sec. Feel free to request future topics you would like us to cover.

    취소
  10. 님이 리트윗했습니다
    1월 31일

    Someone dropped a PHP zero-day on GitHub. Talked to the PHP team last night. Bug requires local foothold to exploit, so not usable for remote attacks. Also, this is the second exploit for this "disable_functions bypass" in the last few months.

    취소
  11. 님이 리트윗했습니다
    1월 28일

    .Net being open-source makes tracking these things cool. I just hope GitHub adds code navigation support for .net code soon as well. credit for the bug goes to of course.

    취소
  12. 님이 리트윗했습니다
    1월 28일

    Also for the iPhone 11 Pro Max, iOS 13.3.1 beta3 Jailbreak

    취소
  13. 님이 리트윗했습니다
    1월 24일

    Here are my (updated) slides from for my talk "Owning The Cloud Through SSRF & PDF Generators" with Chris Holt from . Big thank you to , , , , , and !

    취소
  14. 님이 리트윗했습니다
    1월 24일
    취소
  15. 님이 리트윗했습니다
    1월 23일

    The Bezos forensic report is not very good. The forensic analysis should be done by who at least have the relevant experience. The MP4 file should contain the exploit (if it is CVE-2019-11931). The exploit trigger should be visible with ffmpeg

    이 스레드 보기
    취소
  16. 님이 리트윗했습니다
    1월 22일

    This is a pretty good reminder that any invasive heuristics in the browser - be it XSS filters or privacy protections - often cause more problems than they address:

    취소
  17. 님이 리트윗했습니다
    1월 21일

    Learn how an authenticated RCE vulnerability in < 5.2.4 allows attackers to bypass hardening mechanisms. Read more ->

    취소
  18. 님이 리트윗했습니다
    1월 18일

    Just published a blog post talking about some iOS kernel framebuffer research I’ve been looking at over the last couple weeks. Have a read if you’re interested :)

    이 스레드 보기
    취소
  19. 님이 리트윗했습니다
    1월 18일

    RDP to RCE: When Fragmentation Goes Wrong AKA: What we know about CVE-2020-0609 and CVE-2020-0610.

    취소
  20. 님이 리트윗했습니다
    1월 16일
    취소
  21. 님이 리트윗했습니다
    1월 15일

    CVE-2020-5504 SQLI in phpMyAdmin: A malicious user could inject custom SQL in place of their own username when creating queries to this page fix:

    취소

로딩하는데 시간이 지연되고 있습니다.

트위터의 트래픽이 폭주했거나 일시적인 문제가 발생했을 수 있습니다. 다시 시도하거나 트위터 상태 페이지를 방문하여 자세한 내용을 확인해 보세요.

    관심사 추천:

    ·