Nguyen The Duc

@ducnt_

Just another web warrior ⚔️ | Security Researcher | Sr. Security Engineer | CTF player && | Bug bounty hunter

Hồ Chí Minh, Việt Nam  
Đã tham gia tháng 2 năm 2017

Tweet

Bạn đã chặn @ducnt_

Bạn có chắc muốn xem những Tweet này không? Xem Tweet sẽ không bỏ chặn @ducnt_

  1. Tweet đã ghim
    31 thg 3

    I really happy to share an article that bypass Akamai web application firewall and exploit a SQL Injection vulnerability. Hope this article will help someone in the same situation :).

    Hiện chuỗi hội thoại này
    Hoàn tác
  2. đã Tweet lại
    28 thg 5
    Hoàn tác
  3. đã Tweet lại
    27 thg 5

    Cross origin access with exception object + full exploit (reward: $25633)

    Hoàn tác
  4. đã Tweet lại
    25 thg 5

    Last month, I found a DOM XSS that led to RCE in . Here is the write-up: Most of the credit goes to

    Hiện chuỗi hội thoại này
    Hoàn tác
  5. đã Tweet lại
    26 thg 5

    An impossible lab has been solved! Congratulations to who solved the attribute context arbitrary code lab. With the following solution: ?a=`+alert(document.domain);//&x=%22oncut=%22eval(%27`%27%2bURL)' the length limit has now been reduced to 20.

    Hoàn tác
  6. đã Tweet lại
    25 thg 5
    Hoàn tác
  7. đã Tweet lại
    25 thg 5

    SSRF + CRLF + HTTP Pipeline + Docker API = RCE… How dangerous is Request Splitting, a vulnerability in Golang or how we found the RCE in Portainer and hacked Uber

    Hoàn tác
  8. đã Tweet lại
    22 thg 5
    Hoàn tác
  9. đã Tweet lại
    22 thg 5
    Hoàn tác
  10. đã Tweet lại
    22 thg 5

    CVE-2020-9484 Tomcat RCE漏洞分析

    Hoàn tác
  11. đã Tweet lại
    21 thg 5

    Here is a write-up of a very interesting RCE bug I found on Google Cloud Deployment Manager for the :

    Hoàn tác
  12. đã Tweet lại
    20 thg 5

    Aerial ‘smoke screen’ used to protect ships in battle in the 20th century.

    Hoàn tác
  13. đã Tweet lại
    15 thg 5

    I blogged about some interesting behavior which lead to an internal auth bypass. Smuggling HTTP headers through reverse proxies:

    Hiện chuỗi hội thoại này
    Hoàn tác
  14. đã Tweet lại
    19 thg 5

    Increasing disk and memory size make Integer Overflow great again🤣

    Hoàn tác
  15. đã Tweet lại
    5 thg 2

    Text fragments will soon be available in Chromium land. You can then use `#:~:text=` to highlight certain text. 😲 🔗 Chrome status: 🔗 Spec: Video alt: Usage of text fragments to highlight text on wikipedia

    Hiện chuỗi hội thoại này
    Hoàn tác
  16. đã Tweet lại
    16 thg 5

    😮 Google open sourced their fuzzing dictionaries!

    Hoàn tác
  17. đã Tweet lại
    18 thg 5
    Hiện chuỗi hội thoại này
    Hoàn tác
  18. đã Tweet lại
    16 thg 5

    I made a tool to generate Sec/Dictionary files for content discovery by scrapping GitHub for File/Folder Names and GET/POST & HTTP from PHP files. So far its examined 5,256,950 files from 39069 repositories, check the results

    Hiện chuỗi hội thoại này
    Hoàn tác
  19. đã Tweet lại
    12 thg 5

    One more to the pocket : CVE-2020-0901 - TALOS-2020-1015 Microsoft Office Excel s_Schema Code Execution Vulnerability

    Hoàn tác
  20. đã Tweet lại
    12 thg 5
    Hoàn tác
  21. 12 thg 5

    I and my teammate really happy to share our latest research / doing bug bounty about WAF exploit / bypass. This is a popular WAF application from a vendor in Vietnam, hope you like it 🥰.

    Hoàn tác

Tải trang có vẻ sẽ mất một lúc.

Twitter có thể đang bị quá tải hoặc tạm thời trục trặc. Thử lại hoặc truy cập Trạng thái Twitter để biết thêm thông tin.

    Bạn cũng có thể thích

    ·