1
00:00:16,290 --> 00:00:50,720
สวัสดีครับก็หมายแข็งแรงก็ชิวๆสเตอร์ตี้บายซิสเพลงเก่านะครับผมสุเมธจิตรภักดีวรินทร์ดําเนินรายการนะครับเอ่อส่วนนี้เป็นโสดของชิวๆสคูลตีในวันนี้จะพูดถึงเรื่องของไมโครซอฟท์กราฟนะครับคือจริงจริงแล้วเนี่ยตัวของเอ็ดเนี่ยก็ยังคงต่อเนื่องในช่วงของหลายๆวันที่ประมาณคือเรื่องของตัวคราวเอ็นก็คือเรื่องของอาชัวร์นะครับคือด้วยความที่ช่วงนี้ผมค่อนข้างคลุกกับการพยายามจะหาวิธีการป้องกันในตัวของชัวร์แล้วรวมถึงเรื่องของการทดสอบการโจมตีต่างๆด้วยนะครับพันนึง
ที่เราเจอและก็น่าสนใจมากๆคือเรื่องของตัวไมโครซอฟท์กราฟ

2
00:00:52,310 --> 00:01:04,030
ไมโครซอฟท์กราฟคืออะไรไมโครซอฟท์กราฟคือตัวของเลสเอพีไอนะครับที่ถูกอินเบิ้ลบายดีฟอลเลยให้เออโดยตัวของไมโครซอฟท์
5 

3
00:01:04,030 --> 00:01:13,350
นั่นหมายความว่าคือใครก็แล้วแต่ที่มีการใช้งานบริการตัวของไมโครซอฟท์แพลตฟอร์มครับก็จะได้รับตัวของไมโครซอฟท์กราฟเอพีไอมาให้โดยปริยายแบบอัตโนมัติ
หรือก็คือตัวของกราฟดอทไมโครซอฟท์ดอทคอมซึ่งอันนี้เรา

4
00:01:13,350 --> 00:01:14,070
3 
ารถเข้าใช้งานได้เลยถ้าเรามีเครนเชื่อมีโทเคนในการเข้าถึงได้เลยนะครับทีนี้ในตัวของไมโครซอฟท์กราฟเองเนี่ยมันมีความเพาฟวงมันนะครับเพราะฟูคืออะไรคือไมโครซอฟท์กราฟเอบีไอเนี่ยเป็นช่องทางหนึ่งในการคิวลี่ข้อมูลในการดึงข้อมูลออกมาจากตัวของชัวร์ได้เลยไม่ว่าจะเป็นเรื่องของตัวหรอกนะครับตัวของยูสเซอร์ตัวของกรุ๊ปตัวของแอปพลิเคชันหรืออื่นๆใดๆนะครับทีนี้ในตัวของไมโครซอฟท์กราฟเองเนี่ย

5
00:01:46,040 --> 00:01:56,230
มันจะถูกใช้เป็นช่องทางในการโจมตีมากมายไม่วาจะเป็นตัวของกราฟรันเนอร์นะครับก็เป็นเครื่องมือตัวนึงที่ถูกที่ใช้ในการโจมตีได้หรือตัวของ
ที่เป็นอะโชว์ฮาวนะครับอะโชว์ฮาวก็ใช้ตัวของไมโครซอฟท์กราฟในการคิ้วที่ข้อมูลในการกระทําใดก็แล้วแต่ที่เป็นการดูเมชั่นการทําเรื่องของเอ็กคิวชั่นได้ก็เหมือนกันนะครับหรืออีกตัวนึงก็คือเพอร์เฟอไหนเพอร์เพอร์ไนท์ก็คล้ายๆกับตัวของอชไฮน์นะครับนั่นคือจะเห็นว่าลักษณะของการทํางานส่วนใหญ่ของตัวการโจมตีเครื่องมือที่เราเห็นกันเนี่ยจริงจริงแล้วค่อนข้างเบสอรไปที่ตัวของไมโครซอฟท์กราฟเพราะว่ามัน

6
00:01:56,230 --> 00:02:38,760
3ารถกระทําอะไรหลายอย่างแล้วมันเป็นเอบีไอแบบตอบตรงๆได้เลยนะครับมันเป็นช่องทางที่ดีมากๆในการทําโปรแกรมมิ่ง
ประเด็นสําคัญอันนึงที่อาจจะไม่ค่อยมีคนรู้สักเท่าไหร่ก็คือไมโครซอฟท์คราฟท์ในอีดับเบิ้ลเวิลดีฟอร์ก็จริงแต่ตัวของหลอกมันไม่ได้ถูกอีดับเบิ้ลโดดีฟอลนะครับ

7
00:02:39,470 --> 00:02:53,230
ตัวของเอ่อคนที่ดูแลตัวของทางอาชัวร์เนี่ยหรือตัวของเบอร์สองหน้าต้องไปทําการเอเวอตัวของหลอกของไมโครซอฟท์กราฟเองนะครับไม่งั้นไม่มีหรอกให้เราดูนะครับ
ซึ่งอันนี้คือผ้าสําคัญเพราะว่าถ้าสมมุติมันไม่มีหรอกถ้าเราดูแล้วเออครีเอชั่นหลุดไปแล้วมันถูกใช้จากภาคอาชีวะหรือโพสในใดๆก็แล้วแต่แล้วทําการแค่ผ่านตัวของเอ่อไมโครซอฟท์คราฟท์มันจะกลายเป็นว่าเราไม่รู้เลยว่ามันเกิดเหตุแอคทิวิตี้นี้อยู่นะครับนั่นคืออีกพาร์ทหนึ่งที่ผมก็ไม่เข้าใจเหมือนกันว่าทําไมไมโครซอฟท์ถึงไม่อินเบิลล็อกในพาร์ทนี้เพราะในเมื่อด้วยความที่มันเพาเวอร์ฟูมาก

8
00:03:18,830 --> 00:03:26,790
นะครับคือตัวของทางไมโครซอฟท์เองก็มีการระบุในตัวของเอกสารนะครับว่าตัวของไมโครซอฟท์กราฟเนี่ย
3 

9
00:03:26,790 --> 00:03:33,670
ารถทําอะไรได้หลากหลายมากเลยไม่ว่าจะเป็นเรื่องของการคิวรีข้อมูลการดึงข้อมูลการexcutionการสร้างตัวของแอปพลิเคชันใหม่หรืออะไรเงี้ย
หรือการขอรีเควสโทเคนนะครับคือมัน3ารถทําได้หลากหลายมากเลยแต่ว่าประเด็นคือตัวของไมโครซอฟท์กลับไม่อีเบิ้ลตัวของหรอกไมโครซอฟท์ครับโดยดีฟอลซึ่งมันก็

10
00:03:45,630 --> 00:03:59,560
อาจจะบอกว่าอ้างว่าโอเคมันจะให้ผลกระทบในเรื่องของการเก็บแล้วเกิดค่าใช้จ่ายมันก็ถูกก็มีความเป็นได้แต่ถ้ามองอีกแบบนึงคือในเมื่อคุณมีตัวของเอบีไอขึ้นมาแต่คุณไม่มีการล็อกกิ้งไปอ่ะ
มันก็หมายความว่าตัวของเธอจะทําอะไรกับตกผ่านนี้ก็ได้ถ้าสมมุติว่ามีตัวของคนเดียวเชียลซื้อไอเกรียนเชียร์หนึ่ง

11
00:03:59,560 --> 00:04:17,350
ความรู้ได้ที่มันจะหลุดจากช่องทางหลายช่องทางไม่ว่าจะเป็นตัวของแอปพลิเคชั่นถูกโจมตีหรือตัวของยูสเซอร์ไทม์เวิร์ดหลุดหรืออะไรก็แล้วแต่มันก็มีความเป็นได้หลากหลายนะครับดังนั้นคือ
ไมโครม็อบกราฟเนถือเป็นช่องทางที่สําคัญพาร์ทนึงเลยดังนั้นเนี้ยก็อยากมาเล่าให้ฟังว่าไอ้ตัวไมโครซอฟท์กราฟเนี่ยมันเพราะฟูมากนะมัน3ารถใช้ในการคิวรี่ข้อมูลได้มากมายการทําออโตเมชั่นต่างๆก็ทําได้ยังไม่รวมถึงเรื่องของ

12
00:04:32,430 --> 00:04:34,960
การ 
ไปถูกใช้ในการโจมตีต่างๆนะครับอ่าเนี่ยพาร์ทหนึ่งที่สําคัญคือเราต้องมีการออดิทตัวของไมโครซอฟท์กราฟมีการทําตัวของคิ้วลีคอยมอนิเตอร์หรืออะไรก็แล้วแต่เพิ่มเติมด้วยนะครับ

13
00:04:46,310 --> 00:05:04,870
ก็มาเล่าสู่กันฟังประมาณนี้ละกันในเรื่องของตัวไมโครซอฟท์กราฟก็หวังว่าจะเป็นประโยชน์กับใครหลายคนนะครับหากใครที่ไม่แน่ใจหรือไม่เห็นภาพลองใช้เครื่องมืออย่างเช่นพวกกราฟรันเนอร์หรือตัวของอะโชว์ฮาร์ดูครับคุณจะเห็นภาพมากขึ้น
และที่สําคัญอย่าลืมก่อนที่จะทําทดสอบใช้งานแบบนี้

14
00:05:06,600 --> 00:05:25,670
ลองไปอีเนียเบิ้ลตัวของไมโครซอฟท์กราฟขึ้นมาก่อนไม่ว่ากราฟหรอกนะครับก่อนที่จะทดสอบดูจะเราจะได้เห็นว่าตัวอย่างหรอกที่ไม่เกิดขึ้นจากการโจมตีใช้เครื่องมือเหล่านี้หน้าตาเป็นอย่างไร
นะครับโอเคพิสูจน์นี้ก็ประมาณนี้นะครับขอบคุณทุกท่านที่เข้ามาติดต่อรับผิดชอบวันนี้ลากันไปก่อนสวัสดีคร้าบ

