Nguyen The Duc

@ducnt_

Just another web warrior ⚔️ | Security Researcher | Sr. Security Engineer | CTF player && | Bug bounty hunter

Hồ Chí Minh, Việt Nam  
Beigetreten Februar 2017

Tweets

Du hast @ducnt_ blockiert

Bist du sicher, dass du diese Tweets sehen willst? Das Ansehen von Tweets wird @ducnt_ nicht entblocken.

  1. Angehefteter Tweet
    31. März

    I really happy to share an article that bypass Akamai web application firewall and exploit a SQL Injection vulnerability. Hope this article will help someone in the same situation :).

    Diesen Thread anzeigen
    Rückgängig machen
  2. hat retweetet
    28. Mai
    Rückgängig machen
  3. hat retweetet
    27. Mai

    Cross origin access with exception object + full exploit (reward: $25633)

    Rückgängig machen
  4. hat retweetet
    25. Mai

    Last month, I found a DOM XSS that led to RCE in . Here is the write-up: Most of the credit goes to

    Diesen Thread anzeigen
    Rückgängig machen
  5. hat retweetet
    26. Mai

    An impossible lab has been solved! Congratulations to who solved the attribute context arbitrary code lab. With the following solution: ?a=`+alert(document.domain);//&x=%22oncut=%22eval(%27`%27%2bURL)' the length limit has now been reduced to 20.

    Rückgängig machen
  6. hat retweetet
    25. Mai
    Rückgängig machen
  7. hat retweetet
    25. Mai

    SSRF + CRLF + HTTP Pipeline + Docker API = RCE… How dangerous is Request Splitting, a vulnerability in Golang or how we found the RCE in Portainer and hacked Uber

    Rückgängig machen
  8. hat retweetet
    22. Mai
    Rückgängig machen
  9. hat retweetet
    22. Mai
    Rückgängig machen
  10. hat retweetet
    22. Mai

    CVE-2020-9484 Tomcat RCE漏洞分析

    Rückgängig machen
  11. hat retweetet
    21. Mai

    Here is a write-up of a very interesting RCE bug I found on Google Cloud Deployment Manager for the :

    Rückgängig machen
  12. hat retweetet
    20. Mai

    Aerial ‘smoke screen’ used to protect ships in battle in the 20th century.

    Rückgängig machen
  13. hat retweetet
    15. Mai

    I blogged about some interesting behavior which lead to an internal auth bypass. Smuggling HTTP headers through reverse proxies:

    Diesen Thread anzeigen
    Rückgängig machen
  14. hat retweetet
    19. Mai

    Increasing disk and memory size make Integer Overflow great again🤣

    Rückgängig machen
  15. hat retweetet
    5. Feb.

    Text fragments will soon be available in Chromium land. You can then use `#:~:text=` to highlight certain text. 😲 🔗 Chrome status: 🔗 Spec: Video alt: Usage of text fragments to highlight text on wikipedia

    Diesen Thread anzeigen
    Rückgängig machen
  16. hat retweetet
    16. Mai

    😮 Google open sourced their fuzzing dictionaries!

    Rückgängig machen
  17. hat retweetet
    18. Mai
    Diesen Thread anzeigen
    Rückgängig machen
  18. hat retweetet
    16. Mai

    I made a tool to generate Sec/Dictionary files for content discovery by scrapping GitHub for File/Folder Names and GET/POST & HTTP from PHP files. So far its examined 5,256,950 files from 39069 repositories, check the results

    Diesen Thread anzeigen
    Rückgängig machen
  19. hat retweetet
    12. Mai

    One more to the pocket : CVE-2020-0901 - TALOS-2020-1015 Microsoft Office Excel s_Schema Code Execution Vulnerability

    Rückgängig machen
  20. hat retweetet
    12. Mai
    Rückgängig machen
  21. 12. Mai

    I and my teammate really happy to share our latest research / doing bug bounty about WAF exploit / bypass. This is a popular WAF application from a vendor in Vietnam, hope you like it 🥰.

    Rückgängig machen

Das Laden scheint etwas zu dauern.

Twitter ist möglicherweise überlastet oder hat einen vorübergehenden Schluckauf. Probiere es erneut oder besuche Twitter Status für weitere Informationen.

    Vielleicht gefällt dir auch

    ·