1
00:00:15,990 --> 00:00:17,240
สวัสดีครับกรรมการก็ชิวก็ตีบาเซการ์ราพรมสุเมธจิตภักดีบดินทร์ดำเนินรายการนะครับแอร์เบศรนี้จะไปโสดของวันชิลๆปาร์ตี้อีกวันนึงนะครับก็จะเป็นเรื่องของตัวการใช้งานใช้วิธีในการหาช่องโหว่นะครับคืออันนี้น่าสนใจคือมันเป็นเคสกรณีของการที่ตัวของปอตี้ฮันเตอร์ท่าน
หนึ่ง 

2
00:00:17,250 --> 00:00:47,460
นะครับเขาได้พยายามหาในเรื่องของช่องโหว่ของแอปพลิเคชันก็เลยมีการพยายามใช้ตัวของแอพพลิเคชันเซลช่วยและก็อีกภาค
หนึ่ง คือใช้วิธีในการดำเนินงาน 

3
00:00:47,670 --> 00:01:51,340
ตามส่วนของตัวช่วยในเรื่องของการทำปาร์ตี้ด้วยนะครับในพาร์ทแรกเนี่ยเขาใช้ตัวของโกไซเดอร์นะคะซึ่งเป็นเครื่องมือที่ใช้ในการพยายามหาตัวของเอฟบีไอที่อาจจะถูกซ่อนอยู่นะครับแล้วก็เผอิญว่าไปเจอตัวของผ้าที่เป็นอัพโหลดแบบพี่นะครับคือสิ่งที่เข้าใช้งานก็คือตัวไฟเดอร์เนี่ยมันจะทำการตรวจสอบตัวของเว็บไซต์ในอดีตและก็พยายามหาตัวของผ้าที่น่าจะมีอยู่นะครับซึ่งในภาคนี้ก็ไปเจอตัวของอัพโหลดพี่ๆซึ่งในแอพพลิเคชั่นจริงๆอะตอนนี้นายเวอร์ชั่นปัจจุบันไม่ได้มีตัวของผ่านมาแล้วนะครับแต่ว่าด้วยการใช้งานตัวของโกไซเดอร์
ก็เลยไปเจอผ้าที่เป็นเป็นพาสเก่าที่ชื่อว่าอัพโหลดพี่ๆนะครับคือลองหาฟีเจอร์ในการอัปโหลดไฟล์เนี่ยมันจะหาไม่เจอแล้วนะครับเขาก็เลยโอเคงั้นก็ใช่ตัวของตัวไปเดอร์แล้วเผอิญไปเจอตัวของผ่านที่เป็นเจออัพโหลดเดอะพีในพาร์ทของเอพีไอนะครับก็เป็นสัตว์เอพีไอสแลชอัพโหลดพี่ประมาณนั้นนะครับ

4
00:01:52,750 --> 00:02:34,340
ทีนี้พอเราเจอแล้วนะครับสิ่งที่เขาทำต่อคือด้วยความที่เขาต้องไปหาวิธีการอัพโหลดไฟล์เนาะเค้าก็เลยพยายามจะปั่นตัวของเพย์โหลดขึ้นมานะครับแล้วก็ปรากฏว่าเขาใช้ให้ใช้วิธีช่วยสร้างตัวของโผล่จให้นะครับก็คือรีเควสที่รีเควสเนี่ยที่เป็นการเอาไฟล์แทนที่ไปนั่งทำไปหาเว็บไซต์ที่ใช้ในการอัพโหลดและพยายามลองอัปโหลดดูอะไรเงี้ยครับเขาก็ใช้วิธีว่าโอเคให้ตัวใช้วิธีให้สร้างตัวของรีเควสที่เป็นการอัพโหลดให้ขึ้นแทนละกันนะครับโดยที่เป็นเจลิคเคทีบีรีเควสอัพโหลดประมาณนั้นนะครับจากนั้นเสร็จแล้วนะครับก็พบว่า
3 ารถอัปโหลดไฟล์ได้จริง 

5
00:02:34,570 --> 00:02:42,120
แต่ด้วยความที่ไอ้ฝ่ายที่เอาขึ้นไปอ่ะมันก็ไม่มีความรุนแรงอะไรเพราะว่ามันมีเรื่องของการฟิลเตอร์นู่นนี่นั่นนะครับ
ตัวของทางฝั่งของผู้หาปาร์ตี้ต่อนะครับก็จะดำเนินการหาข้อมูลแล้วพบว่ามันมีการ

6
00:02:42,130 --> 00:02:43,440
3 ารถฝังตัวพีบีเอสออกขออภัย 3 
ารถฟังจาวาสคริปต์เข้าไปในตัวพีบีเอสได้ซึ่งนั้นหมายความว่าเรา

7
00:02:43,450 --> 00:03:22,770
3 
ารถที่จะอัพโหลดตัวของจาวาสคริปต์เข้าไปในพีเอฟได้นั่นเองนะครับจากนั้นเสร็จแล้วพอเข้าได้แบบนี้เขาก็เลยพยายามทำการอัพโหลดตัวของพีเอฟขึ้นไปที่ตัวของโฮสต์แล้วก็ใช้ตัวนี้แหละเป็นตัวนี้จะการทำขอสลิปปิ้งให้กับตัวของยูสเซอร์ที่เข้าเว็บไซต์แทนนั่นหมายความว่าอะไรหมายความว่าเมื่อเราทำการอัพโหลดไฟล์ที่เป็นที่เป็นพี่เดฟขึ้นไปได้เนี่ย

8
00:03:22,940 --> 00:03:23,170
มันจะกลายเป็นว่าเมื่อยูสเซอร์เข้าไปใช้งานเขาก็จะเห็นว่าเป็นเว็บไซต์ของเป้าหมายนะครับแต่เมื่อเข้าไปที่ตัวของพีเอสทีตัวของปอตี้ฮันเตอร์เน็ตอัพโหลดไฟล์ขึ้นไปก็จะกลายเป็น
3 

9
00:03:23,180 --> 00:03:43,700
ารถดำเนินการถูกโจมตีลักษณะของที่เป็นคอนเซ็ปต์ได้นั่นเอง
นะครับจากทั้งหมดทั้งมวลในพาร์ทนี้เนี่ยทำให้เมื่อเราใช้งานตัวของจากจุดแรกนะครับใช้ตัวคองโกไซเดอร์เพื่อหาตัวของผ้าที่น่าจะถูกซ่อนอยู่จากนั้นเสร็จแล้วให้ตัวของชัดเจนวิธีในการปั่นตัวของรีเควสให้เสร็จแล้วก็ใช้ทริคในการทำตัวของพีเอฟขึ้นมานะครับแล้วก็ใช่ตัวของใช้ชีวิตดีเช่นเดียวกันในการที่จะทำตัวของอัพโหลดไฟล์นะครับพอเสร็จแล้วก็จะได้เป็นการฟังขอสลิปปิ้งบนตัวเป้าหมายนั่นเองนะครับซึ่งในที่นี้เนี่ยในคอร์สในตัวของหัวข้อเนี่ยตัวของทางฝั่งบ้าบอตี้ฮันเตอร์นะครับได้รับเงินรางวัลไป

10
00:03:44,030 --> 00:04:24,440
6 200 เหรียญนะครับก็ 6,000 
บาทโดยประมาณนั่นเอง 

11
00:04:24,780 --> 00:05:08,880
นะครับโอเคก็ประมาณนี้ครับสำหรับในเรื่องของการเล่าสู่กันฟังว่ามีการใช้ประยุกต์ใช้จริงวิธีในลักษณะแบบนี้เหมือนกันนะครับดังนั้นก็จะเห็นว่ามันมีการใช้งานที่หลากหลายการประยุกต์ใช้ได้ยังเน้นย้ำเหมือนเดิมว่าชีวิตที่ไม่ได้เทพมากขนาดที่จะช่วยเราทุกอย่างคนที่ทำไอเดียคนที่ทำลักษณะของการที่จะให้มันออกมาในรูปแบบไหนหรือจะประยุกต์แบบไหนนั้นคือคนที่สำคัญมากกว่าซึ่งในที่นี้ก็คือบัปติฮันเตอร์ท่านนี้เป็นคนที่ใช้ใช้วิธีในการจำลองรีเควสขึ้นมานั่นเองนะครับโอเคเอตอนนี้ประมาณนี้นะครับขอบคุณที่มาติดต่อพบกันใหม่สำหรับวันนี้ลากันไปก่อนสวัสดีครับ
