1
00:00:16,190 --> 00:00:17,150
สวัสดีครับ คุณไมค์ก็ชิวชิวกับผม 
สุเมธ จิตภักดี 

2
00:00:17,150 --> 00:00:19,670
บอดี้ดําเนินรายการนะครับ episode
นี้จะเป็น episode ของชิล ชิล 

3
00:00:19,670 --> 00:00:22,150
security นะครับ 
วันนี้จะพูดถึงเรื่องของ t v e 20

4
00:00:22,190 --> 00:00:23,710
43 8819 นะครับ 
อันนี้ก็เป็นตัวของ episode 

5
00:00:23,710 --> 00:00:25,150
ที่เราจะมาทดลองเล่นกันในตัวของเออ
supera platform นะครับ 

6
00:00:25,150 --> 00:00:26,670
ซึ่งอันนี้ก็เป็นแล็ปตัวของ c p e
นะครับ ซึ่งแน่นอนตัวของ lab c b 

7
00:00:26,670 --> 00:00:29,630
ณ ตอนนี้ของทาง capacit 9 
เองเนี่ย มีมา กกว่า 100 

8
00:00:29,630 --> 00:00:43,520
แล็บแล้วนะครับ เพราะฉะนั้นก็ 
มีให้เลือกกันจุบจุกนะครับในการเลือกเล่นต่างต่างนะครับ

9
00:00:43,520 --> 00:00:44,280
โอเค 
ทีนี้เรามาดูในเรื่องของตัวซีวี 

10
00:00:44,280 --> 00:00:46,720
204 13 8819 กันว่า 
เป็นช่องโหว่อะไรนะครับ c p e 

11
00:00:47,160 --> 00:00:47,760
202438819 
เนี่ยเป็นช่องโหว่ที่อ่ะ 

12
00:00:47,760 --> 00:00:48,600
ถ้าบอกตรงตรงคือผมลอง simulation 
แล้วก็ลองใช้งานละเนี่ย 

13
00:00:48,600 --> 00:00:48,880
ก็พบว่ามันค่อนข้างเกิดขึ้นได้ยากเหมือนกันนะครับ
คือมันเป็นช่วงหัวตัวของผ่าน 

14
00:00:48,880 --> 00:00:49,640
provosal ในตัวของ spreadfamwork 
นะครับ 

15
00:01:06,950 --> 00:01:09,350
ซึ่งกระทบในตัวของเวอร์ชั่น 5 จุด
3.0 ถึง 5 จุด 3.40 6.0 

16
00:01:09,350 --> 00:01:12,230
จุดศูนย์ถึง 6.0 จุด 24 แล้วก็ 
6.1 จุดศูนย์ถึง 6.1 จุด 13 

17
00:01:12,230 --> 00:01:12,670
นะครับ 
ประเด็นคือตัวของชั่วโมงนี้เนี่ยจะเกิดขึ้นต่อ

18
00:01:12,670 --> 00:01:13,430
ก็ต่อเมื่อตัวของแอพพลิเคชั่นที่เราสร้างขึ้นมา
นะครับ มีการอ้างอิงนะครับ 

19
00:01:13,430 --> 00:01:14,270
ทําเป็นแอลเรียเอสขึ้นมา 
และแอลเรียส 

20
00:01:14,270 --> 00:01:33,440
นั้นมีการต่อกับตัวของที่เป็นลักษณะที่เป็น
ซิมลิ้งค์อีกต่างหากนะครับ 

21
00:01:33,440 --> 00:01:34,240
ซึ่งดังนั้นเนี่ย 
มันหมายความว่ามันมี 2 

22
00:01:34,240 --> 00:01:35,480
ส่วนที่ที่จะเกิดขึ้นเนาะ 
มันจะมีเรื่องของตัวเราติ้งนะครับที่เราต้องทําเป็นเราติ้งขึ้นมา

23
00:01:35,800 --> 00:01:36,240
ซึ่งออกตรงนี้อาจจะเป็นไปได้ที่จะมีการแมพปิ้งระหว่างตัวของผ่านที่มีการเรียกเข้ามากับตัวของที่เป็นโฟลเดอร์ที่เก็บไฟล์จริงจริงนะครับ
อันเนี้ยเป็นไปได้ที่เราจะทําการเราท์ติ้งถูกมั้ยครับ

24
00:01:36,240 --> 00:01:36,800
อันนี้เป็นวันเป็นประเด็นที่ทําได้แน่แน่นะครับ
แต่ในตัว 

25
00:01:59,640 --> 00:01:59,880
ของไอ้อย่างในกรณีนี้นะครับ 
ก็คือมันมีการอ้างอิงว่าโอเค 

26
00:01:59,880 --> 00:02:00,640
ถ้าเป็นไอ้ตัวของสเตติกไฟล์ใดใดเนี่ย
ให้ไปเรียกหรือไปดูข้อมูลเนี่ย 

27
00:02:00,640 --> 00:02:01,360
จากตัวของผ่านแอพสเตท 
นั่นหมายความว่าฝ่ายใดก็แล้วแต่ที่เราจะเก็บไว้

28
00:02:01,360 --> 00:02:02,360
ไม่ว่าจะเป็นอิมเมจ ซีเอสเอช 
หรืออะไรก็แล้วแต่ 

29
00:02:02,360 --> 00:02:02,920
มันจะอยู่ภายใต้ตัวของ เอ่อ 
แอพสไตรติกนะครับ 

30
00:02:02,920 --> 00:02:03,400
มีเมื่อมียูสเซอร์เรียกเข้ามาเสร็จเนี่ย
มันจะทําการไปดึงค่าไปดึงไฟล์มาจากตัวของสแลชแอพสตาติก

31
00:02:03,400 --> 00:02:04,760
ยกตัวอย่างเช่น 
ถ้าสมมุติมีการเรียกเป็นสเตทติก 

32
00:02:04,760 --> 00:02:30,870
อิมเมจ โลโก้ดอท เพ 
นะครับ 

33
00:02:31,270 --> 00:02:33,110
ตัวของโลโก้ดับบลิวเอ็นจีที่ว่าเนี่ย
มันก็จะไปอ้างอิงที่ตัวของสแลชแอพสแลชสแตติกสแลชอิมเมจสแลชโลโก้ดอทพีเอ็นจี

34
00:02:33,110 --> 00:02:44,630
นั่นเองนะครับ 
ประเด็นคือถ้าสมมุติว่าในตัวของผ่าที่เป็น

35
00:02:44,630 --> 00:02:45,670
abstratic ที่ว่าเนี่ย 
มันดันมีการสร้าง sim link 

36
00:02:45,670 --> 00:02:48,550
ขึ้นมานะครับ soft link อะนะครับ 
ในในตัวของในตัวของตรงใน part app

37
00:02:48,550 --> 00:02:50,870
stratic ขึ้นมานะครับ แล้วตัวของ 
user เนี่ยรู้ว่าไอ้ตัวของ state 

38
00:02:51,510 --> 00:02:52,190
ไอ้ฟิล์ม ลิ้งค์ที่ว่าเนี่ย 
มันคือตรงไหนนะครับ 

39
00:02:52,190 --> 00:02:52,790
มันก็จะทําให้เราสามารถที่จะทําเรื่องของผ่านโทรศัพท์ได้นะครับ
หรือยกตัวอย่างเช่นในที่นี้นะครับ

40
00:02:52,790 --> 00:02:55,830
ก็คือผ่านเนี่ยเป็น strategic 
link แล 

41
00:03:11,960 --> 00:03:15,120
้วก็ตัวของเปอร์เซ็นต์ของ e 
percent ของ e start e c plus w d

42
00:03:15,120 --> 00:03:15,560
เนี่ย 
มันก็เปรียบเสมือนกับการเรียกไปที่ตัวของ

43
00:03:15,560 --> 00:03:18,880
abstrict link slash แล้วก็ตัวของ
personal e personal e 

44
00:03:18,880 --> 00:03:21,840
หรือก็คือจุดจุดนะครับ ตรงนี้ 
personal e 2 

45
00:03:21,880 --> 00:03:23,960
อันตรงนี้ก็คือจุดจุดนะครับ slash
e c slash part Web d นะครับ 

46
00:03:23,960 --> 00:03:32,430
ได้นั่นเอง 
ดังนั้นจะเห็นว่าในส่วนของการโจมตีในพาร์ทนี้ค่อนข้าง

47
00:03:36,600 --> 00:03:36,960
เกิดขึ้นได้ยากนะครับ 
เพราะว่ามันต้องทําทั้งเรื่องของตัวแมพปิ้งระหว่างตัวของพาร์ทที่ถูกเรียกกับตัวของพาร์ทที่เก็บไฟล์จริงจริง

48
00:03:36,960 --> 00:03:37,760
กับอีกส่วนนึงคือภายในตัวของโฟลเดอร์ที่เก็บสแตติกไฟล์หรือเก็บไอ้ตัวของไฟล์ที่เรามีการทํามาเนี่ยต้องมีตัวของสูบบุหรี่ตัวของซอฟท์ลิงค์นะครับ
ทิ้งค้างไว้ด้วยนะครับ 

49
00:03:37,760 --> 00:03:38,400
ดังนั้นเนี่ย 
มันก็ค่อนข้างเกิดขึ้นได้ยาก 

50
00:03:38,400 --> 00:03:38,880
จริงๆในเรื่องของชั่วโมงนี้ 
แต่ก็โอเคมันก็เป็นเรื่องของชั่วโมงหนึ่งที่มันเป็นไปได้นะ

51
00:03:38,880 --> 00:04:07,350
ที่ที่มันจะมีนะครับ ดังนั้น 
ก็จะเห็นว่าตัวของชั่วโมงนี้เนี่ย

52
00:04:07,350 --> 00:04:08,710
ไม่ใช่ว่าถ้าเราติดตั้งตัวของสปริงเฟรมเวิร์ก
เฉยเฉย มันจะทําให้เกิดตัวของผา 

53
00:04:08,710 --> 00:04:09,150
พอซัลได้นะครับ 
แต่จะเกิดขึ้นก็ต่อเมื่อมันมีการสร้างตัวของ

54
00:04:09,150 --> 00:04:10,550
soft link 
ไว้ในตัวของโฟลเดอร์ที่ทําแล้วติ้งไว้ด้วยนั่นเองนะครับ

55
00:04:25,470 --> 00:04:25,910
อะทีนี้เรามาลองเล่นกันนะครับ 
ในที่นี้เนี่ยจะเห็นว่าตัวของเซิร์ฟเวอร์ขึ้นมาเป็น

56
00:04:25,910 --> 00:04:28,270
3 4.12 6.9 8.36 นะครับ 
ถ้าเราเรียกไปเนี่ย 

57
00:04:28,270 --> 00:04:29,790
มันจะเป็นพอร์ตไปศูนย์ว่าศูนย์ 
ซึ่งอันเนี้ยคือหน้าดีฟอลต์นะครับ

58
00:04:29,790 --> 00:04:30,310
ของตัวสปริงฟอร์ม 
ทีนี้เสร็จแล้วครับ 

59
00:04:30,310 --> 00:04:31,110
ตัวของอันเนี้ย มีการลิงค์ไว้เนอะ
มีการเขียนโค้ดไว้นะครับ 

60
00:04:31,110 --> 00:04:31,710
ว่าไอ้ตัวของเราท์ติ้งที่มาเป็นสเตติกเนี่ย
ให้ไปเรียกที่ตัวผ่านแอพสแตนติกซึ่งเหมือนกับตัวของที่ผมพูดก่อนหน้านี้นะครับ

61
00:04:31,710 --> 00:04:56,230
แต่ว่าตัวของไซเบอร์ลิงค์ที่ถูกสร้าง
คือค้างไว้อะครับ 

62
00:04:56,430 --> 00:04:56,990
มันคือตัวของลิงก์ไอ้ตัวแลปนะครับ
ดังนั้นหมายความว่าอะไร 

63
00:04:56,990 --> 00:04:57,590
หมายความว่าไทเรียมเมื่อกี้เป็นข้อมูลเป็นลิงค์ใช่มั้ย
อันนี้เป็นแล็บแทน ดังนั้นเห็นมะ 

64
00:04:57,590 --> 00:04:58,230
ถ้าสมมุติว่าเราจํากันจะโจมตีในตัวของช่วงโหว่นี้นะครับ
สิ่งที่เราต้องการทําเนี่ยก็คือเรื่องของมาที่ผ่านสหรัฐสเตทใช่มั้ยครับ

65
00:04:58,230 --> 00:04:58,470
แล้วก็ในตัวของสแตทติกเนี่ย 
หรือก็คือแอปสแตติกนะครับ 

66
00:04:58,470 --> 00:05:01,190
เรามีการสร้างตัวของ simulic link
ไว้นะครับ แล้วก็ทํา slash แล้วก็

67
00:05:02,070 --> 00:05:25,040
%2 e 
2 อันนะครับ เปอร์เซ็นต์ของ e 

68
00:05:25,040 --> 00:05:27,520
แล้วก็สมมุติ slash อะ 
สมมุติว่าผมทํามากกว่าหนึ่งก็ได้ 

69
00:05:27,520 --> 00:05:38,490
ไม่จําเป็นจะต้องเป็นแค่อันเดียว 
อีกแล้วก็ อีฟซีพลัส ดับเบิลยูดี 

70
00:05:38,490 --> 00:05:38,930
ก็คือเลือกเป็น 
ถ้าถ้าเราเอาตามตรงเลยนะก็คือจะเป็นแอปสแตติกสแลชจุดจุดสแลชจุดจุดสแลชจุดจุด

71
00:05:38,930 --> 00:05:39,370
อ่อ 
ขอไปสแลช3อันสไลด์จุดจุด3อันนะครับ

72
00:05:39,370 --> 00:05:40,330
แล้วก็สไลด์ดูอยู่ดีดีนะครับ 
นั่นคือสิ่งที่เราทํานะครับ อ้อ 

73
00:05:40,730 --> 00:05:41,130
แต่อันนี้มันเรียกไม่ได้เพราะว่าตัวของ
เอิ่ม 

74
00:05:41,330 --> 00:06:04,270
เบราว์เซอร์มันจะทําการเป็นเอ่อตัวของ
ฟิคไว้นะ 

75
00:06:04,270 --> 00:06:04,870
มันจะออโต้ในการเปลี่ยนนะครับ 
ทีนี้เราสามารถโจมตีได้โดยใช้ตัวของเคอคอมมานด์ในพาร์ทนี้นะครับ

76
00:06:04,870 --> 00:06:05,750
ก็จะใช้เป็นคําสั่งนี้นะครับก็คือเคิลล์นะครับ
โลกวีแล้วก็เดี๋ยวผมขอตรวจสอบก่อนนะ

77
00:06:05,750 --> 00:06:25,520
ผมจําไม่ได้ว่า 
มันจะเป็นผ่านแอดอิส มานั้น 

78
00:06:33,210 --> 00:06:44,870
โอเคแล้วก็เปลี่ยนอันนี้ไอพี 
เปลี่ยน 34 อย่างนี้ อือ 

79
00:06:45,790 --> 00:06:50,690
สมมุติว่าเราเรียกไปอีซีพาสแล้วอยู่ดีดีก่อน
อ่า 

80
00:06:50,690 --> 00:06:51,610
ก็จะเห็นว่าสามารถที่จะเรียกไปได้ถูกไหมครับ
เพราะว่าไอ้ตัวของ %2%2 

81
00:06:51,610 --> 00:06:52,410
อีเนี่ยมันไม่ได้ถูกเปลี่ยนไปเป็นตัวของจุดจุดสแลชในตอนตั้งแต่เรียกคือตัวของเคิลหรือตัวของเบราว์เซอร์
ต่างต่างมันพยายามแปลงไอตัวของ %2

82
00:06:52,410 --> 00:06:52,810
อี%2 
อีเนี่ยให้กลายเป็นเป็นตัวจุดจุดก่อนที่จะเรียกอะนะครับ

83
00:06:52,810 --> 00:06:53,290
ทีนี้ประเด็นคือถ้าสมมติเราทําอย่างงั้นเนี่ย
มันก็จะกลายเป็นว่ามาถูกแทนค่าไปเป็นอย่างอื่นก่อนถูกมั้ย

84
00:06:53,290 --> 00:06:55,010
ดังนั้นผมก็เลยใช้ตัวของออปชั่นของทางเคอ
ก็คือผ่าน asset ก็คือไม่ต้องสนใจ

85
00:06:55,010 --> 00:07:21,350
ไม่ต้องสนใจ 
ไอ้ตัวของยูอาร์เอ็นโคดิ้งจะเป็นยังไงให้ใส่ไปตามนั้น

86
00:07:21,350 --> 00:07:22,070
เลยนะครับ มันก็เลยกลายเป็นว่า 
เป็นเรียกตัวของ%2 

87
00:07:22,070 --> 00:07:22,430
อีเปอร์เซ็นต์อีไปเลยแทน 
ซึ่งก็ทําให้เราสามารถที่จะเข้าไปอ่านตัวของฟลายอีซีพาสรีได้

88
00:07:22,430 --> 00:07:23,150
ทีนี้ผมก็จะเปลี่ยนใหม่คือ 
ไฟล์ที่ผมต้องการก็คือตัวของแฟลตนะครับ

89
00:07:23,150 --> 00:07:23,590
ก็จะเป็นเปอร์เซ็นต์ของอีเปอร์เซ็นต์ของอีจุดจุดสแลชเนี่ยครับ
ก็คือสแลชเทมส์สแลชแฟลต 

90
00:07:23,590 --> 00:07:48,680
ก็จะได้ตัวของแฟลตของข้อนี้แล้วก็ตัวของเอาแฟตนี่มาตอบนะครับ
หัวข้อนี้ประมาณนี้นะครับ 

91
00:07:48,680 --> 00:07:49,520
ก็จะเห็นว่าตัวของช่วงโหว่นี้ไม่ใช่โจมตีได้ง่าย
คือหมายถึงว่าตัวของการเกิดช่องโหว่นี้เนี่ย

92
00:07:49,520 --> 00:07:50,000
มันเกิดขึ้นไม่ง่ายเลยนะครับ 
มันต้องมีเครื่องเงื่อนไขที่จะเกิดขึ้นนะครับ

93
00:07:50,000 --> 00:07:51,400
แล้วก็ตัวของช่องโหว่นี้เนี่ย 
ถ้าจะแก้ไขจะ3ารถทําได้ก็คือเป็นสปินเฟลเวอร์เวอร์ชั่น

94
00:07:51,400 --> 00:07:56,640
5 จุด 2.41 6.0 จุด 25 แล้วก็ 6.1
จุด 14 นั่นเองนะครับ โอเค 

95
00:07:56,640 --> 00:07:57,920
episodeone นี้ประมาณนี้นะครับ 
ขอบคุณทุกท่านเข้ามาติดต่อแล้วก็พบกันใหม่สําหรับวันนี้ลากันไปก่อน

96
00:07:57,920 --> 00:07:58,320
สวัสดีครับ
