Nguyen The Duc

@ducnt_

Just another web warrior ⚔️ | Security Researcher | Sr. Security Engineer | CTF player && | Bug bounty hunter

Hồ Chí Minh, Việt Nam  
در ۱۳۹۵ اسفند پیوسته است

توييت‌ها

@ducnt_ را مسدود کردید

مطمئن اید که می‌خواهید این توییت‌ها را ببینید؟ دیدن توییت‌ها، @ducnt_ را از مسدودشدگی در نمی‌آورد.

  1. توییت سنجاق‌شده
    فروردین ۱۲

    I really happy to share an article that bypass Akamai web application firewall and exploit a SQL Injection vulnerability. Hope this article will help someone in the same situation :).

    نمایش این رشته‌توییت
    بازگرداندن
  2. بازتوییت کرد
    ۴۷ دقیقه پیش
    بازگرداندن
  3. بازتوییت کرد
    اردیبهشت ۱۱

    The fuzzing team has been developing a new fuzzer to help identify security vulnerabilities in the implementation of WebAPIs in Firefox. This fuzzer, which we’re calling Domino, leverages the WebAPIs’ own WebIDL definitions as a fuzzing grammar.

    نمایش این رشته‌توییت
    بازگرداندن
  4. بازتوییت کرد
    اردیبهشت ۱۰

    Detailing CVE-2020-0932 - a now patched RCE bug in reported to us by an anonymous researcher. The blog lays out how code exec is possible using TypeConverters and provides video demonstration and PoC. Read the post at

    بازگرداندن
  5. بازتوییت کرد
    اردیبهشت ۸

    Releasing another side-project: CursedChrome. A Chrome-extension implant that turns victim Chrome browsers into HTTP proxies. Using these proxies you can browse the web authenticated as your victims for all of their websites. Setup takes only 5-10 mins 👍

    نمایش این رشته‌توییت
    بازگرداندن
  6. بازتوییت کرد
    اردیبهشت ۸

    We’ve just published SitRep, our host triage tool developed by . It brings extensibility and OpSec considerations to the triage process:

    بازگرداندن
  7. بازتوییت کرد
    اردیبهشت ۸

    Check out my write-up about an account takeover vulnerability I found in Microsoft Teams. By sending a GIF, you could get access to the user's data and "ultimately take over an organization's entire roster of Teams accounts".

    نمایش این رشته‌توییت
    بازگرداندن
  8. بازتوییت کرد
    اردیبهشت ۶

    Exploit Proof-of-Concept for CVE-2020-12138, Privilege Escalation in ATI Technologies Inc. driver 'atillk64.sys'. Thanks to all those cited for helping me along the way.

    نمایش این رشته‌توییت
    بازگرداندن
  9. بازتوییت کرد
    اردیبهشت ۵

    support added and pushed to master, go and automate all the takeovers and DNS related detections and vulnerabilities. We also updated guide document with DNS request template information

    بازگرداندن
  10. بازتوییت کرد
    فروردین ۹
    بازگرداندن
  11. بازتوییت کرد
    اردیبهشت ۵

    v1.33 released with a ton of new features. Thanks to for the great PRs! You can see whats new here

    بازگرداندن
  12. بازتوییت کرد
    اردیبهشت ۳

    New blog post: CVE-2020-0022 an Android 8.0-9.0 Bluetooth Zero-Click RCE – BlueFrag

    بازگرداندن
  13. بازتوییت کرد
    اردیبهشت ۳
    بازگرداندن
  14. بازتوییت کرد
    فروردین ۲۸

    CVE-2020-7066 is a pretty neat SSRF vector in PHP; URL parsing differences strike yet again.

    بازگرداندن
  15. بازتوییت کرد
    اردیبهشت ۲

    My writeup for the haproxy http2 bug (CVE-2020-11100) is now public: . Includes a PoC exploit to demonstrate RCE against Ubuntu 19.10.

    بازگرداندن
  16. بازتوییت کرد
    اردیبهشت ۲
    بازگرداندن
  17. بازتوییت کرد
    اردیبهشت ۲

    This is a simple story about how to control back to web app from SQL with SessionState deserialization (article only in Traditional Chinese)

    بازگرداندن
  18. بازتوییت کرد
    اردیبهشت ۱

    It's here! Details on how we achieved RCE are available. Enjoy! "I'll ask your body": SMBGhost pre-auth RCE abusing Direct Memory Access structs by ()

    بازگرداندن
  19. بازتوییت کرد
    فروردین ۳۱
    بازگرداندن
  20. بازتوییت کرد
    فروردین ۳۱

    New write up - "Abusing HTTP Path Normalization and Cache Poisoning to steal Rocket League accounts"

    بازگرداندن
  21. بازتوییت کرد
    فروردین ۴

    POC: http://localhost:8000/test/?q=20) = 1 OR (select utl_inaddr.get_host_name((SELECT version FROM v%24instance)) from dual) is null%20 OR (1%2B1 analysis:

    بازگرداندن

به‌نظر می‌رسد بارگزاری صفحه طول کشیده است.

ممکن است ظرفیت توییتر پر باشد یا موقتاً دچار مشکلی شده باشد. دوباره امتحان کنید یا برای اطلاعات بیشتر از وضعیت توییتر بازدید کنید.

    ممکن است این را هم بپسندید

    ·