Nguyen The Duc

@ducnt_

Just another web warrior ⚔️ | Security Researcher | Sr. Security Engineer | CTF player && | Bug bounty hunter

Hồ Chí Minh, Việt Nam  
Έγινε μέλος την περίοδο Φεβρουάριος 2017

Tweet

Αποκλείσατε το χρήστη @ducnt_

Σίγουρα θέλετε να δείτε αυτά τα Tweet; Βλέποντας τα Tweet δε γίνεται άρση αποκλεισμού του χρήστη @ducnt_

  1. Καρφιτσωμένο Tweet
    31 Μαρ

    I really happy to share an article that bypass Akamai web application firewall and exploit a SQL Injection vulnerability. Hope this article will help someone in the same situation :).

    Εμφάνιση αυτού του νήματος Tweet
    Αναίρεση
  2. Ο χρήστης έκανε Retweet
    πριν από 47 λεπτά
    Αναίρεση
  3. Ο χρήστης έκανε Retweet
    30 Απρ

    The fuzzing team has been developing a new fuzzer to help identify security vulnerabilities in the implementation of WebAPIs in Firefox. This fuzzer, which we’re calling Domino, leverages the WebAPIs’ own WebIDL definitions as a fuzzing grammar.

    Εμφάνιση αυτού του νήματος Tweet
    Αναίρεση
  4. Ο χρήστης έκανε Retweet
    29 Απρ

    Detailing CVE-2020-0932 - a now patched RCE bug in reported to us by an anonymous researcher. The blog lays out how code exec is possible using TypeConverters and provides video demonstration and PoC. Read the post at

    Αναίρεση
  5. Ο χρήστης έκανε Retweet
    27 Απρ

    Releasing another side-project: CursedChrome. A Chrome-extension implant that turns victim Chrome browsers into HTTP proxies. Using these proxies you can browse the web authenticated as your victims for all of their websites. Setup takes only 5-10 mins 👍

    Εμφάνιση αυτού του νήματος Tweet
    Αναίρεση
  6. Ο χρήστης έκανε Retweet
    27 Απρ

    We’ve just published SitRep, our host triage tool developed by . It brings extensibility and OpSec considerations to the triage process:

    Αναίρεση
  7. Ο χρήστης έκανε Retweet
    27 Απρ

    Check out my write-up about an account takeover vulnerability I found in Microsoft Teams. By sending a GIF, you could get access to the user's data and "ultimately take over an organization's entire roster of Teams accounts".

    Εμφάνιση αυτού του νήματος Tweet
    Αναίρεση
  8. Ο χρήστης έκανε Retweet
    25 Απρ

    Exploit Proof-of-Concept for CVE-2020-12138, Privilege Escalation in ATI Technologies Inc. driver 'atillk64.sys'. Thanks to all those cited for helping me along the way.

    Εμφάνιση αυτού του νήματος Tweet
    Αναίρεση
  9. Ο χρήστης έκανε Retweet
    24 Απρ

    support added and pushed to master, go and automate all the takeovers and DNS related detections and vulnerabilities. We also updated guide document with DNS request template information

    Αναίρεση
  10. Ο χρήστης έκανε Retweet
    28 Μαρ
    Αναίρεση
  11. Ο χρήστης έκανε Retweet
    24 Απρ

    v1.33 released with a ton of new features. Thanks to for the great PRs! You can see whats new here

    Αναίρεση
  12. Ο χρήστης έκανε Retweet
    22 Απρ

    New blog post: CVE-2020-0022 an Android 8.0-9.0 Bluetooth Zero-Click RCE – BlueFrag

    Αναίρεση
  13. Ο χρήστης έκανε Retweet
    22 Απρ
    Αναίρεση
  14. Ο χρήστης έκανε Retweet
    16 Απρ

    CVE-2020-7066 is a pretty neat SSRF vector in PHP; URL parsing differences strike yet again.

    Αναίρεση
  15. Ο χρήστης έκανε Retweet
    21 Απρ

    My writeup for the haproxy http2 bug (CVE-2020-11100) is now public: . Includes a PoC exploit to demonstrate RCE against Ubuntu 19.10.

    Αναίρεση
  16. Ο χρήστης έκανε Retweet
    21 Απρ
    Αναίρεση
  17. Ο χρήστης έκανε Retweet
    21 Απρ

    This is a simple story about how to control back to web app from SQL with SessionState deserialization (article only in Traditional Chinese)

    Αναίρεση
  18. Ο χρήστης έκανε Retweet
    20 Απρ

    It's here! Details on how we achieved RCE are available. Enjoy! "I'll ask your body": SMBGhost pre-auth RCE abusing Direct Memory Access structs by ()

    Αναίρεση
  19. Ο χρήστης έκανε Retweet
    19 Απρ
    Αναίρεση
  20. Ο χρήστης έκανε Retweet
    19 Απρ

    New write up - "Abusing HTTP Path Normalization and Cache Poisoning to steal Rocket League accounts"

    Αναίρεση
  21. Ο χρήστης έκανε Retweet
    23 Μαρ

    POC: http://localhost:8000/test/?q=20) = 1 OR (select utl_inaddr.get_host_name((SELECT version FROM v%24instance)) from dual) is null%20 OR (1%2B1 analysis:

    Αναίρεση

Η φόρτωση φαίνεται ότι παίρνει λίγο χρόνο.

Το Twitter ενδέχεται να βρίσκεται σε υπερφόρτωση ή να αντιμετωπίζει ένα προσωρινό πρόβλημα. Προσπαθήστε ξανά ή επισκεφτείτε τη σελίδα της Κατάστασης του Twitter για περισσότερες πληροφορίες.

    Μπορεί επίσης να σας αρέσει

    ·