Nguyen The Duc

@ducnt_

Just another web warrior ⚔️ | Security Researcher | Sr. Security Engineer | CTF player && | Bug bounty hunter

Hồ Chí Minh, Việt Nam  
انضم في فبراير ٢٠١٧

التغريدات

قمت بحظر @ducnt_

هل أنت متأكّد أنك تريد عرض هذه التغريدات؟ عرض التغريدات لن يلغي حظر @ducnt_

  1. تغريدة مُثبَّتة
    ٣١ مارس

    I really happy to share an article that bypass Akamai web application firewall and exploit a SQL Injection vulnerability. Hope this article will help someone in the same situation :).

    عرض هذه السلسلة
    تراجع عن
  2. تم إعادة تغريدها بواسطة
    ٢٨ مايو
    تراجع عن
  3. تم إعادة تغريدها بواسطة
    ٢٧ مايو

    Cross origin access with exception object + full exploit (reward: $25633)

    تراجع عن
  4. تم إعادة تغريدها بواسطة
    ٢٥ مايو

    Last month, I found a DOM XSS that led to RCE in . Here is the write-up: Most of the credit goes to

    عرض هذه السلسلة
    تراجع عن
  5. تم إعادة تغريدها بواسطة
    ٢٦ مايو

    An impossible lab has been solved! Congratulations to who solved the attribute context arbitrary code lab. With the following solution: ?a=`+alert(document.domain);//&x=%22oncut=%22eval(%27`%27%2bURL)' the length limit has now been reduced to 20.

    تراجع عن
  6. تم إعادة تغريدها بواسطة
    ٢٥ مايو
    تراجع عن
  7. تم إعادة تغريدها بواسطة
    ٢٥ مايو

    SSRF + CRLF + HTTP Pipeline + Docker API = RCE… How dangerous is Request Splitting, a vulnerability in Golang or how we found the RCE in Portainer and hacked Uber

    تراجع عن
  8. تم إعادة تغريدها بواسطة
    ٢٢ مايو
    تراجع عن
  9. تم إعادة تغريدها بواسطة
    ٢٢ مايو
    تراجع عن
  10. تم إعادة تغريدها بواسطة
    ٢٢ مايو

    CVE-2020-9484 Tomcat RCE漏洞分析

    تراجع عن
  11. تم إعادة تغريدها بواسطة
    ٢١ مايو

    Here is a write-up of a very interesting RCE bug I found on Google Cloud Deployment Manager for the :

    تراجع عن
  12. تم إعادة تغريدها بواسطة
    ٢٠ مايو

    Aerial ‘smoke screen’ used to protect ships in battle in the 20th century.

    تراجع عن
  13. تم إعادة تغريدها بواسطة
    ١٥ مايو

    I blogged about some interesting behavior which lead to an internal auth bypass. Smuggling HTTP headers through reverse proxies:

    عرض هذه السلسلة
    تراجع عن
  14. تم إعادة تغريدها بواسطة
    ١٩ مايو

    Increasing disk and memory size make Integer Overflow great again🤣

    تراجع عن
  15. تم إعادة تغريدها بواسطة
    ٥ فبراير

    Text fragments will soon be available in Chromium land. You can then use `#:~:text=` to highlight certain text. 😲 🔗 Chrome status: 🔗 Spec: Video alt: Usage of text fragments to highlight text on wikipedia

    عرض هذه السلسلة
    تراجع عن
  16. تم إعادة تغريدها بواسطة
    ١٦ مايو

    😮 Google open sourced their fuzzing dictionaries!

    تراجع عن
  17. تم إعادة تغريدها بواسطة
    ١٨ مايو
    عرض هذه السلسلة
    تراجع عن
  18. تم إعادة تغريدها بواسطة
    ١٦ مايو

    I made a tool to generate Sec/Dictionary files for content discovery by scrapping GitHub for File/Folder Names and GET/POST & HTTP from PHP files. So far its examined 5,256,950 files from 39069 repositories, check the results

    عرض هذه السلسلة
    تراجع عن
  19. تم إعادة تغريدها بواسطة
    ١٢ مايو

    One more to the pocket : CVE-2020-0901 - TALOS-2020-1015 Microsoft Office Excel s_Schema Code Execution Vulnerability

    تراجع عن
  20. تم إعادة تغريدها بواسطة
    ١٢ مايو
    تراجع عن
  21. ١٢ مايو

    I and my teammate really happy to share our latest research / doing bug bounty about WAF exploit / bypass. This is a popular WAF application from a vendor in Vietnam, hope you like it 🥰.

    تراجع عن

يبدو أن التحميل يستغرق بعض الوقت.

ربّما يعاني تويتر من الحمل الزائد أو يواجه عطلًا مؤقّتًا. حاول مجدّدًا أو تفقّد حالة تويتر لمزيد من المعلومات.

    قد يعجبك أيضًا

    ·