1
00:00:16,370 --> 00:00:20,810
สวัสดีครับก็วิดีโอนี้จะพูดถึงเรื่องของทีวี
20442640 

2
00:00:20,810 --> 00:00:42,400
นะครับก็จะเป็นตัวของชั่วโหว่ในแองกูลาเบสซิตี้โฟร์อัพโหลดไลบรารี่นะครับซึ่งเอาจริงจริงแล้วไลบรารี่ในส่วนนี้เนี่ยไม่ได้ถูกติดตั้งโดยดิฟอลต์นะครับแล้วก็แต่ว่าตัวของไลบรารี่ตรงส่วนนี้เนี่ยก็จะมีการติดตั้งเพื่อจะใช้ในการทําเอ็นโค้ดดิ้งตัวของไฟล์หรืออะไรก็แล้วแต่ให้ไปอยู่ในลักษณะของตัวเบลซีนะครับแต่ประเด็นคือตัวของไอ้
ตัวไลฟ์เบอร์รีตัวนี้นะครับแองกูล่าเบส64

3
00:00:42,400 --> 00:01:14,030
อัพโหลดไลเบอร์รีนะครับมันดันมีตัวของเดโมติดไปด้วยนะครับทําให้ตัวของผู้โจมตีเนี่ยสามารถใช้ตัวของเดโมแอปพลิเคชันในส่วนนั้นเนี่ยในการโจมตีได้เพราะว่าตัวของเดโมในส่วนนั้นนะครับมันจะเป็นหน้าเพจที่ใช้ในการทดสอบว่าตัวของแอพพลิเคชั่นทํางานถูกต้องไหมนะครับซึ่งไอ้ส่วนนั้นน่ะมันไม่ได้มีการติวเตอร์ใดใดแล้วมันถูกติดตามโดยดิฟอลต์ในตั้งแต่เวอร์ชั่นของแองโกลาเบสซิตี้โฟร์อัพโหลดไลบรารี่นะครับเวอร์ชั่นน้อยกว่าเท่า
0.120 นะครับ 

4
00:01:16,870 --> 00:02:07,360
ทีนี้เดี๋ยวเรามาดูในเรื่องของตัวรายละเอียดกันนะครับในรายละเอียดของการโจมตีเนี่ยจะเห็นว่าตัวของเดโมเนี่ยมันจะมีใส่ไว้อย่างที่ผมเขียนไว้ในตัวของเซกัลนะครับจะมีชัดเจนว่ามันมีตัวของไลบรารี่เมื่อติดตั้งไลบรารี่มันจะมีตัวของเดโมติดตั้งมาโดริฟอลต์นะครับซึ่งในตัวของ
เดโม่แอคเคาท์นั้นนะครับเดโมโฟลเดอร์นั้นนะครับก็จะมีตัวของส่วนที่เป็นเซิร์ฟเวอร์ดอทพีเอสพีอยู่ซึ่งไม่ว่าเราจะติดตั้งในลักษณะของโทษว่าเป็นโหลดเจเอสหรือจะเป็นตัวของพีเอชพีเองก็ตามนะครับมันจะมีติดตั้งตัวของเดโมโฟลเดอร์ไปโดยอัตโนมัติและถ้าตัวเซิร์ฟเวอร์นั้นมีการใช้งานลักษณะของพีเอฟพีนะครับมีการติดตั้งพีเอสพีไว้หรือว่ามีการทําพีเอฟพีเซอร์วิสที่ใช้ในการคอยรันตัวของพีเอฟพีไว้เนี่ยมันก็จะทําการเราสามารถโจมตีในส่วนของตัวเซิร์ฟเวอร์ดอตพีเอสพีได้เลยนะครับ

5
00:02:09,110 --> 00:02:09,870
ซึ่งในตัวของเซเว่นอายุพีเนี่ยจะมีการรองรับตัวแปรอยู่
สองตัวก็คือตัวของเบสเซคตี้โฟลว์กับตัวของฟลายเนมนะครับซึ่งไอ้ตรงจุดนี้แหละที่จะใช้ในการโจมตีได้อันนี้คือตัวอย่างของเพลงของการโจมตีนะครับจะเห็นว่าเราจะเป็นการโพสต์เดต้าไปที่ผ่านสแลชเดโมสแลชเซเว่นพีและตัวของเบสซิลิตี้โฟนส่วนนี่คือส่วนของตัวคอนเทนต์นะครับ

6
00:02:33,800 --> 00:02:41,560
ผมไปที่ตัวของไซเบอร์เชพนะครับแล้วก็
ทําการฟอร์มเบสซิกโฟร์ 

7
00:02:43,880 --> 00:02:49,560
ทําการดีโค้ดออกมานะครับจะเห็นว่าเราสามารถเห็นได้เลยว่าไอ้ตัวของเบรคซิลิตี้โฟร์เนี่ยมันคือ
10 

8
00:02:49,560 --> 00:03:03,130
เบรคพอดีเซิฟเวอร์นะครับก็คือโจมตีไปที่ตัวของดิสเซิฟเวอร์นี้นะครับทีนี้ถ้าเราจะเปลี่ยนใหม่ก็คือเราสามารถที่จะฝังเป็นลักษณะของตัวเว็บเชลล์ได้ก็คือใส่เป็น
ซิสเต็มอย่างนี้นะครับ 

9
00:03:07,710 --> 00:03:33,920
โอเคแล้วก็เอาใหม่ตรงนี้เป็นทูเบรคซิตี้โฟร์ตรงนี้ไปใส่แทนนะครับก็จะถือว่าเราสามารถที่จะเซฟไฟล์เป็นตัวของ
เอชทีและคอนเทนต์เป็นตัวของพีเอฟพีโค้ดได้นะซึ่งจริงจริงแล้วเนี่ยไอ้ไฟน์ตรงนี้ก็ไม่มีการกันในเรื่องของการโจมตีอีกดังนั้นเราสามารถที่จะเปลี่ยนตัวของคอนดอททีเอทีตรงนี้เป็นพอนเดอะพีเอชพีก็ได้แล้วทําให้เราสามารถที่จะใช้ตัวของเว็บชิลด์นั้นในการที่จะยึดเครื่องได้นั่นเองนะครับ

10
00:03:39,210 --> 00:04:07,920
อ่าอันนี้เข้ามาที่เว็บไซต์นะครับจะเห็นว่ามันหน้าตาก็จะตรงไปตรงมาแบบนี้เลยก็คือตัวเว็บไซต์เนี่ยเอ้อมีการใช้ตัวของไลบรารี่แต่ว่ามันลิมิตไม่ได้มีเขียนไว้แต่ในโจทย์เนี่ยจะมีเขียนไว้นะครับว่าให้เข้าผ่านที่เป็นแองกูลาร์เบสิคโฟร์อัพโหลดตรงนี้นะครับ
เมื่อเข้ามาแล้วอันนี้คือตัวของเดโมแอปพลิเคชันหรือก็คือเซิร์ฟเวอร์ดอตเอพีที่ถูกติดตั้งในไลบรารี่เดอดีฟอลต์นะครับซึ่งเราก็จะใช้นมตัวส่วนนี้แหละคือในในทําการโจมตีนะครับ

11
00:04:10,610 --> 00:04:35,950
อันนี้ผมให้ตัวของแองกูล่าเบสซิกโฟร์ขออภัยตัวของเว็บไซต์นะครับวิ่งผ่านตัวของเบิร์ดสวีทแล้วนะครับผมก็จะทําการลองรีเฟรชดูนะครับก็จะเห็นว่ามันมีการเข้ามาใช้งานนะครับผมก็คลิกขวาเลือกรีพีทส่งมาที่รีพีทเตอร์นะครับแล้วผมก็ก็อปปี้ตัวของคอนเทนต์การโจมตีเมื่อกี้โอเคผมขอ
เออตัวนี้ 

12
00:04:40,460 --> 00:04:49,800
แล้วก็เปลี่ยนตรงนี้เป็นดัชเอเอฟพีคอนเทนต์เป็นส่วน
ฮึบโอเค 

13
00:04:52,560 --> 00:05:15,030
อ่ะจะเห็นว่าเราสามารถที่จะอัพโหลดของอัพโหลดตัวของพอลด็อทพีเอพีขึ้นไปได้นะครับแล้วก็เข้าใช้งานอีกทีนึงเป็นสแลชอัปโหลดคอนดอทพีเอพี
ก็จะเห็นว่าเราสามารถที่จะสั่งงานตัวของพอลดอทพีเอพีได้เลยเพราะว่าอย่างที่เห็นว่าเราสามารถที่จะอัพโหลดของไปได้แล้วนะครับจากนั้นก็ไปทําการอ่านไฟล์

14
00:05:16,640 --> 00:05:25,600
ตัวของเทนส์นะครับจะพบว่ามีตัวของแฟรตอยู่เราก็ต้องทําการอ่านแฟตนั้นนะครับ
ก็จะได้คําตอบของข้อนี้นะครับ 

15
00:05:27,700 --> 00:05:28,540
โอเคก็ประมาณนี้ครับสําหรับตัวของช่วงโหว่นี้นะครับก็เรียกว่าช่วงโหว่นี้ออกมาเมื่อไม่นานมานี้นะครับประมาณสักสอง
3 

16
00:05:28,540 --> 00:05:29,020
สัปดาห์ก่อนนะครับก็เอามาให้เห็นกันแล้วก็มาลองเล่นดูนะครับซีบี
20442640 

17
00:05:29,020 --> 00:05:29,860
นะครับเอิ่มวิธีการแก้ไขก็คือเรื่องของการอัพเดทให้เป็นเวอร์ชั่นมากกว่า
ศูนย์จุด 1.21 

18
00:05:29,860 --> 00:05:30,300
ขึ้นไปสองหนึ่งก็ได้นะ 
สองหนึ่งถึงสองหนึ่งขึ้นไปนะครับก็

19
00:05:30,300 --> 00:05:59,580
3ารถเชื่อเล่นได้หมดนะครับ 
โอเคอันนี้เอามาต่อ โอเค 

20
00:06:01,780 --> 00:06:05,260
ขอบคุณด้วยนะเข้ามาติดต่อกันใหม่สําหรับวันนี้ลากันไปก่อนสวัสดีครับ
