Nguyen The Duc

@ducnt_

Just another web warrior | Security Researcher | Security Engineer | CTF player && | Bug bounty hunter

Hồ Chí Minh, Việt Nam  
Csatlakozott 2017. február

Tweetek

Letiltottad @ducnt_ felhasználót

Biztos, hogy meg szeretnéd nézni ezeket a Tweeteket? A Tweetek megtekintése nem oldja fel @ducnt_ felhasználó letiltását.

  1. Kitűzött tweet
    jan. 8.
    Visszavonás
  2. retweetelte
    2018. júl. 10.

    Neatly bypassing Content Security Policy. Why 'unsafe-inline' is almost always a full-fledged XSS.

    Hozzászóláslánc megjelenítése
    Visszavonás
  3. retweetelte
    febr. 6.
    Visszavonás
  4. retweetelte
    febr. 6.

    Thanks to research, new stuff are being released for soon - as for the features, payload minimization, raw cmd command, and auto command encoding within JSON/XML messages are being released after the PR review by

    Visszavonás
  5. retweetelte
    febr. 6.
    Visszavonás
  6. retweetelte
    febr. 5.

    Checkra1n for Windows first demo!!🔥🔥 Coming Soon!!

    Hozzászóláslánc megjelenítése
    Visszavonás
  7. retweetelte
    febr. 3.

    Here's my write-up for ’s CTF challenge!

    Visszavonás
  8. retweetelte
    febr. 3.

    CVE-2020-7471: SQLI in Django: django.contrib.postgres.aggregates.StringAgg aggregation function was subject to SQL injection, using a suitably crafted delimiter. FIX:

    Visszavonás
  9. retweetelte
    jan. 31.

    , , and I are starting a new security blog. In our first write-up, we will discuss the impact of "SameSite by default" and how it affects web app sec. Feel free to request future topics you would like us to cover.

    Visszavonás
  10. retweetelte
    jan. 31.

    Someone dropped a PHP zero-day on GitHub. Talked to the PHP team last night. Bug requires local foothold to exploit, so not usable for remote attacks. Also, this is the second exploit for this "disable_functions bypass" in the last few months.

    Visszavonás
  11. retweetelte
    jan. 28.

    .Net being open-source makes tracking these things cool. I just hope GitHub adds code navigation support for .net code soon as well. credit for the bug goes to of course.

    Visszavonás
  12. retweetelte
    jan. 28.

    Also for the iPhone 11 Pro Max, iOS 13.3.1 beta3 Jailbreak

    Visszavonás
  13. retweetelte
    jan. 24.

    Here are my (updated) slides from for my talk "Owning The Cloud Through SSRF & PDF Generators" with Chris Holt from . Big thank you to , , , , , and !

    Visszavonás
  14. retweetelte
    jan. 24.
    Visszavonás
  15. retweetelte
    jan. 23.

    The Bezos forensic report is not very good. The forensic analysis should be done by who at least have the relevant experience. The MP4 file should contain the exploit (if it is CVE-2019-11931). The exploit trigger should be visible with ffmpeg

    Hozzászóláslánc megjelenítése
    Visszavonás
  16. retweetelte
    jan. 22.

    This is a pretty good reminder that any invasive heuristics in the browser - be it XSS filters or privacy protections - often cause more problems than they address:

    Visszavonás
  17. retweetelte
    jan. 21.

    Learn how an authenticated RCE vulnerability in < 5.2.4 allows attackers to bypass hardening mechanisms. Read more ->

    Visszavonás
  18. retweetelte
    jan. 18.

    Just published a blog post talking about some iOS kernel framebuffer research I’ve been looking at over the last couple weeks. Have a read if you’re interested :)

    Hozzászóláslánc megjelenítése
    Visszavonás
  19. retweetelte
    jan. 18.

    RDP to RCE: When Fragmentation Goes Wrong AKA: What we know about CVE-2020-0609 and CVE-2020-0610.

    Visszavonás
  20. retweetelte
    jan. 16.
    Visszavonás
  21. retweetelte
    jan. 15.

    CVE-2020-5504 SQLI in phpMyAdmin: A malicious user could inject custom SQL in place of their own username when creating queries to this page fix:

    Visszavonás

Úgy tűnik, a betöltés eltart egy darabig.

A Twitter túlterhelt, vagy fennakadás lehet a rendszerben. Próbálkozz újra, vagy további információkért látogass el a Twitter állapota oldalra.

    Talán ez is tetszeni fog

    ·