ทวีต
- ทวีต, หน้าปัจจุบัน
- ทวีตและการตอบกลับ
- สื่อ
คุณได้บล็อค @ducnt_
คุณแน่ใจหรือไม่ว่าต้องการดูทวีตเหล่านี้ การดูทวีตเหล่านี้ไม่ถือเป็นการยกเลิกการบล็อค @ducnt_
-
ทวีตปักหมุด
I really happy to share an article that bypass Akamai web application firewall and exploit a SQL Injection vulnerability. Hope this article will help someone in the same situation :).
#bugbountytips#bypass#bounty https://hackemall.live/index.php/2020/03/31/akamai-web-application-firewall-bypass-journey-exploiting-google-bigquery-sql-injection-vulnerability/ …แสดงเธรดนี้ขอบคุณ ทวิตเตอร์จะใช้ข้อมูลนี้เพื่อทำให้ลำดับเหตุการณ์ของคุณดีขึ้น ยกเลิกยกเลิก -
Nguyen The Duc ได้รีทวีตขอบคุณ ทวิตเตอร์จะใช้ข้อมูลนี้เพื่อทำให้ลำดับเหตุการณ์ของคุณดีขึ้น ยกเลิกยกเลิก
-
Nguyen The Duc ได้รีทวีต
Cross origin access with exception object + full exploit (reward: $25633) https://crbug.com/453937
ขอบคุณ ทวิตเตอร์จะใช้ข้อมูลนี้เพื่อทำให้ลำดับเหตุการณ์ของคุณดีขึ้น ยกเลิกยกเลิก -
Nguyen The Duc ได้รีทวีต
Last month, I found a DOM XSS that led to RCE in
@moodle. Here is the write-up: https://cube01.io/blog/Moodle-DOM-Stored-XSS-to-RCE.html … Most of the credit goes to@SecurityMBpic.twitter.com/LKboLLVs0Cแสดงเธรดนี้ขอบคุณ ทวิตเตอร์จะใช้ข้อมูลนี้เพื่อทำให้ลำดับเหตุการณ์ของคุณดีขึ้น ยกเลิกยกเลิก -
Nguyen The Duc ได้รีทวีต
An impossible lab has been solved! Congratulations to
@wcbowling who solved the attribute context arbitrary code lab. With the following solution: ?a=`+alert(document.domain);//&x=%22oncut=%22eval(%27`%27%2bURL)' the length limit has now been reduced to 20.ขอบคุณ ทวิตเตอร์จะใช้ข้อมูลนี้เพื่อทำให้ลำดับเหตุการณ์ของคุณดีขึ้น ยกเลิกยกเลิก -
Nguyen The Duc ได้รีทวีต
Abusing Microsoft Outlook 365 to Capture NTLMhttps://www.hackingarticles.in/abusing-microsoft-outlook-365-to-capture-ntlm/ …
ขอบคุณ ทวิตเตอร์จะใช้ข้อมูลนี้เพื่อทำให้ลำดับเหตุการณ์ของคุณดีขึ้น ยกเลิกยกเลิก -
Nguyen The Duc ได้รีทวีต
SSRF + CRLF + HTTP Pipeline + Docker API = RCE… How dangerous is Request Splitting, a vulnerability in Golang or how we found the RCE in Portainer and hacked Uberhttps://link.medium.com/dSWQ6ewPL6
ขอบคุณ ทวิตเตอร์จะใช้ข้อมูลนี้เพื่อทำให้ลำดับเหตุการณ์ของคุณดีขึ้น ยกเลิกยกเลิก -
Nguyen The Duc ได้รีทวีต
Thanks Safari :D XSS via hash is back!! https://twitter.com/PortSwiggerRes/status/1263853351172804612 …pic.twitter.com/GqsRsrXJkr
ขอบคุณ ทวิตเตอร์จะใช้ข้อมูลนี้เพื่อทำให้ลำดับเหตุการณ์ของคุณดีขึ้น ยกเลิกยกเลิก -
Nguyen The Duc ได้รีทวีตขอบคุณ ทวิตเตอร์จะใช้ข้อมูลนี้เพื่อทำให้ลำดับเหตุการณ์ของคุณดีขึ้น ยกเลิกยกเลิก
-
Nguyen The Duc ได้รีทวีต
CVE-2020-9484 Tomcat RCE漏洞分析 https://mp.weixin.qq.com/s/OGdHSwqydiDqe-BUkheTGg …
ขอบคุณ ทวิตเตอร์จะใช้ข้อมูลนี้เพื่อทำให้ลำดับเหตุการณ์ของคุณดีขึ้น ยกเลิกยกเลิก -
Nguyen The Duc ได้รีทวีต
Here is a write-up of a very interesting RCE bug I found on Google Cloud Deployment Manager for the
@GoogleVRP: https://www.ezequiel.tech/2020/05/rce-in-cloud-dm.html …ขอบคุณ ทวิตเตอร์จะใช้ข้อมูลนี้เพื่อทำให้ลำดับเหตุการณ์ของคุณดีขึ้น ยกเลิกยกเลิก -
Nguyen The Duc ได้รีทวีต
Aerial ‘smoke screen’ used to protect ships in battle in the 20th century.pic.twitter.com/6ZlpL57iH8
ขอบคุณ ทวิตเตอร์จะใช้ข้อมูลนี้เพื่อทำให้ลำดับเหตุการณ์ของคุณดีขึ้น ยกเลิกยกเลิก -
Nguyen The Duc ได้รีทวีต
I blogged about some interesting behavior which lead to an internal auth bypass. Smuggling HTTP headers through reverse proxies: https://telekomsecurity.github.io/2020/05/smuggling-http-headers-through-reverse-proxies.html …
แสดงเธรดนี้ขอบคุณ ทวิตเตอร์จะใช้ข้อมูลนี้เพื่อทำให้ลำดับเหตุการณ์ของคุณดีขึ้น ยกเลิกยกเลิก -
Nguyen The Duc ได้รีทวีต
Increasing disk and memory size make Integer Overflow great againhttps://twitter.com/julianor/status/1262806932198432768 …
ขอบคุณ ทวิตเตอร์จะใช้ข้อมูลนี้เพื่อทำให้ลำดับเหตุการณ์ของคุณดีขึ้น ยกเลิกยกเลิก -
Nguyen The Duc ได้รีทวีต
Text fragments will soon be available in Chromium land. You can then use `#:~:text=` to highlight certain text. Chrome status: https://chromestatus.com/feature/4733392803332096 … Spec: https://wicg.github.io/ScrollToTextFragment/ …
#devsheets Video alt: Usage of text fragments to highlight text on wikipediapic.twitter.com/W5tUYZk8NYแสดงเธรดนี้ขอบคุณ ทวิตเตอร์จะใช้ข้อมูลนี้เพื่อทำให้ลำดับเหตุการณ์ของคุณดีขึ้น ยกเลิกยกเลิก -
Nguyen The Duc ได้รีทวีต
Google open sourced their fuzzing dictionaries! https://github.com/google/fuzzing/tree/master/dictionaries …
ขอบคุณ ทวิตเตอร์จะใช้ข้อมูลนี้เพื่อทำให้ลำดับเหตุการณ์ของคุณดีขึ้น ยกเลิกยกเลิก -
Nguyen The Duc ได้รีทวีต
DEFCON web solution (except grad school)https://gist.github.com/stypr/369141278c186b9cffbeec68fe1b5d2e …
แสดงเธรดนี้ขอบคุณ ทวิตเตอร์จะใช้ข้อมูลนี้เพื่อทำให้ลำดับเหตุการณ์ของคุณดีขึ้น ยกเลิกยกเลิก -
Nguyen The Duc ได้รีทวีต
I made a tool to generate Sec/Dictionary files for content discovery by scrapping GitHub for File/Folder Names and GET/POST & HTTP from PHP files. So far its examined 5,256,950 files from 39069 repositories, check the results https://github.com/adamtlangley/gitscraper …
#BugBounty#bugbountytipsแสดงเธรดนี้ขอบคุณ ทวิตเตอร์จะใช้ข้อมูลนี้เพื่อทำให้ลำดับเหตุการณ์ของคุณดีขึ้น ยกเลิกยกเลิก -
Nguyen The Duc ได้รีทวีต
One more to the pocket : CVE-2020-0901 - TALOS-2020-1015 Microsoft Office Excel s_Schema Code Execution Vulnerability https://talosintelligence.com/vulnerability_reports/TALOS-2020-1015 …
ขอบคุณ ทวิตเตอร์จะใช้ข้อมูลนี้เพื่อทำให้ลำดับเหตุการณ์ของคุณดีขึ้น ยกเลิกยกเลิก -
ขอบคุณ ทวิตเตอร์จะใช้ข้อมูลนี้เพื่อทำให้ลำดับเหตุการณ์ของคุณดีขึ้น ยกเลิกยกเลิก
-
I and my teammate really happy to share our latest research / doing bug bounty about WAF exploit / bypass. This is a popular WAF application from a vendor in Vietnam, hope you like it .
#bugbountytip#bypass#waf#pentest https://hackemall.live/index.php/2020/05/12/web-application-firewall-exploit-if-you-cannot-protect-yourself-who-can-you-protect/ …pic.twitter.com/sUjnHgjme9ขอบคุณ ทวิตเตอร์จะใช้ข้อมูลนี้เพื่อทำให้ลำดับเหตุการณ์ของคุณดีขึ้น ยกเลิกยกเลิก
การโหลดข้อมูลอาจต้องใช้เวลาสักครู่
ทวิตเตอร์อาจรองรับปริมาณผู้เข้าใช้ไม่ไหวหรืออาจมีอาการสะดุดนิดหน่อย ลองใหม่อีกครั้ง หรือลองดูที่ สถานะของทวิตเตอร์ สําหรับข้อมูลเพิ่มเติม