1
00:00:17,410 --> 00:01:26,680
สวัสดีครับอภิสิทธิ์นี้เป็นโสดที่จะคุยถึงเรื่องของซื้อไซต์รีเควสาลีและก็บวกกับดีเอ็นเอซีบายดิ้งเข้ามาด้วยนะครับพอดีว่ามีคอมเม้นท์ในตัวของวีดีโอของตนเซฟนาฬิกานะคะพูดถึงในประเด็นว่าเอถ้าเป็นเซเวอร์ไซด์ที่เป็นการรีบวกกับตัวของดีเอสไอดิ้งทํางานยังไงนะครับก็เลยมาเล่าสู่กันฟังก่อนว่าไอ้ตัวของเอสเอฟอีเอสซีบ่ายดิ้งคืออะไรนะครับตัวของเอสดีเอสไอดิ้งมันมีอยู่ในตัวของระบบของตัวการอยู่แล้วให้พร้อมเล่นนะครับเอ่อในพาร์ทนี้เนี่ยให้ลองนึกถึงภาพแบบนี้ก่อนละกันว่า
เอสไอเอฟคืออะไรก่อนเอสไอเอฟคือการบังคับให้ตัวของเซิร์ฟเวอร์ที่เป็นเป้าหมายของเราเนี่ยไปดําเนินการดึงข้อมูลให้โดยใช้ตัวของเขาเองยกตัวอย่างเช่นนะครับสมมุติเรามีตัวของเซิร์ฟเวอร์ต้นทางตัวนึงอยู่นะครับแล้วก็มีอินพุดให้ตัวของเซิร์ฟเวอร์ตัวนี้ไปดึงข้อมูลจากที่ไหนก็ได้ในโลกนะครับถ้าสมมุติว่าเราระบุข้อมูลส่วนนี้เป็นตัวของเครื่องที่เป็นตัวของมันเองนะครับหรือเป็นเซอร์วิสข้างในภายในองค์กรมันก็จะไปช่วยดึงให้นั่นหมายความว่าตัวของแฮกเกอร์ไม่จําเป็นจะต้องแฮกเข้าไปในระบบข้างในแล้วถึงจะ

2
00:01:26,800 --> 00:01:34,280
3 
ารถเข้าถึงข้อมูลภายในองค์กรได้แต่กลายเป็นว่าเราพยายามบังคับให้ตัวของเสิร์ฟที่อยู่ต้นทางข้างหน้าเนี่ยช่วยดึงข้อมูลที่อยู่ข้างในหรือเป็นข้อมูลที่ลับเอามาให้นั่นเองนะครับ

3
00:01:35,120 --> 00:02:05,590
ประเด็นสําคัญคือในส่วนของตัวเซิร์ฟเวอร์รี่เนี่ยมันถูกใช้เพื่อขโมยข้อมูลจากตัวของคราวเอ็นต่างๆเพราะสมมติตัวของเซิร์ฟเวอร์หน้าบ้านถูกโจมตีได้มันก็จะมีเรื่องของตัวไพรเวทไอพีที่เก็บข้อมูลความลับสําคัญไว้นะครับซึ่งในส่วนของตัวแฮกเกอร์เนี่ยสามารถที่จะฟอร์ซตัวของเซิร์ฟเวอร์ต้นทางส่วนเนี่ยนะครับถ้ามีช่องโหว่เรื่องของเซิร์ฟเวอร์ไปช่วยดึงข้อมูลข้างในมาให้ได้เปรียบเหมือนกับตัวของแฮกเกอร์เป็นคนข้างในไปดึงข้อมูลมานั่นเอง
ก็คือหน้าที่หลักของตัวเซิร์ฟเวอร์ต้นทางในพาร์ทนี้นะครับ

4
00:02:09,310 --> 00:02:55,630
ประเด็นคือถ้าสมมุติว่ามันมีการป้องกันเพิ่มเติมในส่วนของตัวเซิร์ฟเวอร์ตรงนี้มีการเช็คว่าเฮ้ยถ้าสมมติมีการรีโซไอพีมีการรีสอร์ทโดเมนนะครับมาเป็นไอพีที่เป็น
ไพรเวทไอพีหรือเป็นไอพีภายในขึ้นมาเราจะได้ทั้งสิ้นนั่นหมายความว่าโอเคตัวของเสิร์ฟตรงนี้มีการทํางานก็จริงว่าให้สามารถระบุได้ว่าไปการรีเควสอัพดึงข้อมูลมาจากที่ไหนแต่เมื่อดึงข้อมูลจากภายในเมื่อไหร่มันปฏิเสธทิ้งทันทีหรือมันตอบปฏิเสธว่าเอ๊ยอันนี้เป็นการพยายามโจมตีนั้นฉันขอปฏิเสธการร้องขอข้อมูลนะครับซึ่งไอ้ตัวของดีเอสไอดิ้งจะช่วยในเรื่องของการแก้ไขปัญหาหรือพยายามบายพาสในส่วนนี้นั่นแหละนะครับตัวของดีเอสไออธิบายดีเราใช้ส่วนที่ว่า

5
00:02:55,680 --> 00:03:11,270
เรียกว่ารีบายเดอร์นะครับรีไบเดอร์คืออะไรรีไบเดอร์คือตัวของโดเมนที่จะเปลี่ยนการรีโซไปเป็นสองส่วนทั้งส่วนของตัวไอพีที่เป็นไพรเวทนะครับกับตัวของไอพีที่เป็นบิ๊ก
อย่างในที่นี้ของผมยกตัวอย่างนะครับ

6
00:03:11,270 --> 00:03:13,150
หนึ่งสอง 7 7 ศูนย์จุด 0.1 
คือไอพีตัวแรกก็คือไอพีภายในกับตัวของบีก็คือหนึ่งหนึ่ง

7
00:03:13,150 --> 00:03:13,830
1.11 1.1 1.1 
นะครับนั่นหมายความว่าเวลาที่เรารีสอร์ทตัวของโดเมน

8
00:03:13,830 --> 00:03:26,110
7 
ศูนย์ศูนย์ 1.6 

9
00:03:26,110 --> 00:03:30,110
เอฟเวปลาก็อาบีเอ็นดีอาร์ดอดยูเอสเนี่ยมันจะทําการเปลี่ยนไอพีศัพท์ระหว่างตัวของหนึ่งสอง
7.0 จุด 0.1 กับหนึ่ง 1.1 จุด 1.1

10
00:03:30,110 --> 00:03:41,870
สลับไปสลับมา 
นะครับดังนั้นหมายความอะไรมันก็จะมีการเมื่อเราทําการส่งรีเควสไปที่ตัวของเซิร์ฟเวอร์ถ้ามันหวยออกไปทําการรีสอร์ทออกมาเป็นหนึ่งสอง

11
00:03:42,270 --> 00:03:53,270
7 ศูนย์หนึ่ง 
ตัวของเซิร์ฟเวอร์ต้นทางจะปฏิเสธรีเควสของเราถูกไหมครับเพราะว่าถือว่ารีโซ่มาแล้วเป็นไอพีภายในแต่เมื่อทําการรีเควสแล้วดีเอ็นถูกรีสอร์ทมาเป็นตัวของไอพีที่เป็นเนจุดนึงอะไรพวกเนี้ยนะครับมันก็จะกลายเป็นว่าตัวของฝั่งเซิร์ฟเวอร์ที่เป็นต้นทางนี้อนุญาตปล่อยให้ข้อมูลนั้นดึงเข้าอาบภัยทําการถูกดึงต่อแต่เมื่อทําการรีสอร์ทครั้งที่สองตัวของไอพี7เอฟหรือตรงนี้นะครับจะถูกทําการรีสอร์ทเป็นหนึ่งสอง

12
00:03:53,270 --> 00:04:27,910
7.0 จุด 0.1 อีกครั้งหนึ่ง 
นั่นหมายความว่ามันจะมีสองสเต็ปนะครับเอ่อการโจมตีลักษณะแบบนี้จะเรียกว่าเป็นเรสคอนดิชั่นก็ได้ก็คือการแข่งขันในเรื่องของการรีโซนะครับในเรื่องของการใช้

13
00:04:38,910 --> 00:04:42,070
นะครับซึ่งจริงจริงมันก็คือไทม์ทูเช็คไทม์ออฟเช็คกับไทม์ออฟยูสมันไม่ตรงกันใน
time of check 

14
00:04:42,070 --> 00:04:44,750
เป็นตอนแรกเนี่ยเราเช็คว่าเป็นไอพีภายในหรือไม่ซึ่งในครั้งแรกที่เราเช็คแล้วมันคือ
i p 

15
00:04:45,430 --> 00:04:45,870
ที่เป็นหนึ่งหนึ่งหนึ่งเจริญหนึ่ง
หรือในที่นี้ผมเซนต์เป็นหนึ่งจะ 

16
00:04:45,870 --> 00:04:47,350
2.21 7.194 
จุดลอยมันก็จะเป็นตามนั้นซึ่งมันจะถูกบายพาร์ตไปได้ถูกมั้ยครับแต่เมื่อไทม์ออฟยูสก็คือเมื่อใช้งานเมื่อไหร่มันกลับกลายเป็นว่าตัวของการ

17
00:04:49,670 --> 00:04:50,470
request 
นั้นถูกมองว่าเป็นไอพีหนึ่งสอง 

18
00:04:51,150 --> 00:05:03,110
7.0 จุด 0.1 
เข้ามาแทนมันก็เลยทําการ rec 

19
00:05:03,910 --> 00:05:14,920
ตัวของ 
ดังนั้นดิเอ็นเอฟทีไบดิ้งเนี่ยจะเน้นเรื่องของการรีโซลดีเอ็นเอชลับไปสลับมาซ้ายตัวของเอและบีนะครับพร้อมกับ

20
00:05:14,960 --> 00:05:23,120
beltress condition ด้วยก็คือ 
time of schedกับ time of yousce 

21
00:05:23,120 --> 00:05:24,960
man 
ไม่ตรงกันนั่นเองนะครับโอเคในที่นี้เดี๋ยวขอสร้าง

22
00:05:24,960 --> 00:05:26,200
server 
ขึ้นมาแล้วลองเล่นกันดูนะครับ 

23
00:05:36,910 --> 00:06:18,600
ในส่วนของตัวเซิร์ฟเวอร์ไซด์เวย์เกาหลีเนี่ยจริงๆแล้วต้องบอกว่ามันถูกใช้ในการโจมตีลักษณะของพวกที่เป็นเซิร์ฟเวอร์ภายในค่อนข้างเยอะนะครับและก็ส่วนของเอ่อการโจมตีลักษณะแบบนี้เนี่ยอย่างที่แจ้งครับบางครั้งมันจะเหมือนกับพฤติกรรมปกติพอเซิฟเวอร์ไม่ได้ถูกโจมตีส่วนอื่นเลยไม่ได้เป็นอินเด็กซ์อย่างอื่นเลยเป็นการใช้งานเป็นลักษณะของยูแอลเข้ามาดังนั้นในเรื่องของหลอกอะไรใดๆก็แล้วแต่มันก็ต้องตรวจสอบอย่างละเอียดแล้วก็รวมถึงถ้าจะดีเทคเรื่องของเซิร์ฟเวอร์ลี่จริงๆมันจะต้องทําเรื่องของพวกที่เป็นบีเอเบส
นะครับเพราะว่าจะได้ดีแทคได้อยู่ว่าเอ้ยมันมีเอ่อทําไมตัวของเซิร์ฟเวอร์ที่เป็นอยู่ในเอ็มซีโซนถึงพยายามเรียกเข้ามาข้างในหรือแม้กระทั่งเรียกตัวเองก็ตามอย่างนั้นเป็นต้นนะครับ

24
00:06:19,270 --> 00:06:24,110
โอเคในที่นี้ผมได้พี่เป็น 3 4.2 
6.17 8.39 นะครับ 

25
00:06:26,160 --> 00:06:28,720
ถ้าผมลองเข้าไปที่ตัวของเครื่องดังกล่าวนะครับจะเห็นว่าอันนี้คือตัวของเว็บไซต์ที่ผมเออสร้างขึ้นมาในตัวของสหรัฐเมกาสร้างขึ้นมาสร้างเสิร์ฟขึ้นมานะครับถ้าเราเรียกรีเควสหนึ่ง
2.0 จุด 1.1 เมื่อไหร่จะไม่ 3 

26
00:06:28,720 --> 00:06:48,060
ารถทําได้เนาะถ้าสมมุติเป็นโลโก้โฮส
ก็จะถูกดินนานเหมือนกันเพราะว่ามันเราก็

27
00:06:48,060 --> 00:06:53,000
host rezonoเป็นหนึ่งสอง 7.0 
จุด 0.1 เช่นเดียวกันตัวเรา 

28
00:06:53,040 --> 00:06:54,680
ข้อมูลเนี่ยจะบอกว่าอันนี้ให้ 
request ไปที่ตัวของvent server 8

29
00:06:54,680 --> 00:06:57,640
ศูนย์ 8 
ศูนย์นะครับดังนั้นเนี่ยเราต้องทํายังไงก็ได้ให้สามารถ

30
00:07:05,080 --> 00:07:09,880
by pass 
ตัวของprofessionที่เป็นการrefoseตัวของโดเมนที่เราจะมา

31
00:07:10,400 --> 00:07:11,240
request 
กับตอนที่มีการใช้งานจริงเนี่ยจะต้องเป็นกลับกลายวนกลับมาเป็นตัวของ

32
00:07:11,400 --> 00:07:14,480
local 
เหมือนเดิมซึ่งอย่างที่ผมแจ้งไว้แล้วว่าเราต้องใช้ตัวของ

33
00:07:25,160 --> 00:07:28,240
Rebindingliburerนะครับในตัวของrebider
ในพาร์ทนี้เนี่ยผมใช้ไอพีของกูเกิลมาเป็นตัวของข้อมูลในการที่จะสลับนะครับคือในบางครั้งมันจะสูบdisruptเป็นหนึ่งสอง

34
00:07:29,160 --> 00:07:38,320
7.2 จุด 0.1 
ในบางครั้งมันจะถูกresoftเป็นหนึ่ง

35
00:07:38,320 --> 00:07:47,670
7 2.21 7.194 จุดร้อยนะครับ 
ซึ่งในส่วนนี้ผมเปลี่ยนใหม่เดี๋ยวผมต้องเอาไปเข้าเบอร์เพื่อให้มันง่ายขึ้นนะครับขออภัย

36
00:07:50,400 --> 00:07:58,910
อันนี้ผมเอาเข้ามาเบิฟแล้วนะครับก็คืออ่ะเพื่อให้เพื่อไออาร์อ่านง่ายๆเดี๋ยวผมขอเปลี่ยนตรงนี้ละกันไปให้พี่
ซานซอสอันนี้และการ์ตูนที่โอเคอ่ะพอแต่ศูนย์ศูนย์อ่ะโอเคโอเคในที่นี้เมื่อทางการรีเควร์ไปเป็น

37
00:07:58,910 --> 00:08:01,870
7 ศูนย์ศูนย์หนึ่งจุดเอซีดี 9 4 
สอง 6 4 

38
00:08:02,630 --> 00:08:31,640
จุดอาร์บีเอ็นบีขออภัยอาร์บีเอ็นดีอาร์ดอดยูเอสนะครับมันจะถูกริโซสลับกันระหว่างไอพีเอและไอพีวีในที่นี้ที่เราสังเกตเมื่อมีการเลสฟ้องกลับมามันเป็นอยู่แชนแนลพลาดหมายความว่า
มันริโซไปเป็นหนึ่งสอง 7.2 

39
00:08:31,640 --> 00:08:32,080
จุดหนึ่ง 
ทําให้ตัวของเสิร์ฟเวอร์ต้นทางปฏิเสธ

40
00:08:36,390 --> 00:08:42,230
นะครับ 
แล้วทีนี้ผมก็จะรีเควสไปเรื่อยๆอีกนะครับแล้วดูรอดูว่ามันมันผ่านได้ไหมนะครับ

41
00:08:43,789 --> 00:08:44,710
ซึ่งแน่นอนในพาร์ทนี้นะครับมันขึ้นอยู่กับว่าการรีสอร์ทณตอนนั้นตัวเซิร์ฟเวอร์นะครับรีสอร์ทเป็นอะไรลีเซอเป็น
100.01 หรือเป็นหนึ่ง 7 สอง 

42
00:08:44,710 --> 00:09:03,310
จุดอะไรก็แล้วแต่ที่เราสร้างขึ้นมานะครับ
จะเห็นว่าในครั้งในครั้งนี้นะครับผมรีเควสซ้ําอีกครั้งนึงนะครับอะผมลองลองสรีเควสอร่อยกลับมาก็ได้

43
00:09:05,270 --> 00:09:21,310
เนี่ยจะเห็นว่าบางครั้งมันได้บางครั้งมันไม่ได้ถูกมั้ยครับบางครั้งคือมันจะได้เป็นอยู่แชนนัลพาสกับบางครั้งคือสามารถที่จะเข้าถึงหลังบ้านได้แล้วก็สามารถที่จะไปดูแฝกได้นะครับเพราะว่าอย่างที่แจ้งครับตัวของ
การรีสวัสดิ์พี่มันสลับไปสลับมานั่นเองนะครับ

44
00:09:28,930 --> 00:09:30,490
อ่ะโอเคในที่นี้จะเห็นว่าเมื่อทําการรีสอร์ทไปเรื่อยๆครับแล้วในตอนแรกสุดในตอนแรกสุดตอนที่ตรวจสอบตอนที่ตรวจสอบตัวของไอเนี่ยอาร์บีเอ็นดีอาร์ดับยูเอสเนี่ยมันถูกรีโซเป็นตัวหนึ่งสอง
7.0 จุด 0.1 

45
00:09:30,490 --> 00:09:32,490
ทําให้มันไม่ผ่านแต่เมื่อตัวของเอซีดี
9 ซีสอง 6 4 

46
00:09:32,730 --> 00:09:35,170
จุดอาร์บีเอ็นดีอาร์จุดยูเอสเนี่ยรีโซไปเป็นไอพีอื่นที่ไม่ใช่ไอพีหนึ่งสอง
7.2 จุด 0.1 จึงผ่านการทดสอบแต่ 

47
00:10:00,080 --> 00:10:02,000
ผ่านมาแล้วในตอนที่มีการเรียกคอนเทนต์จริงดึงคอนเทนต์มาจริงๆเนี่ยมันกลายเป็นว่ามันรีโซตัวของอาร์บีเอ็นดีอาร์ด็อทยูเอสให้กลายเป็นหนึ่งสอง
7.0 จุด 0.1 

48
00:10:02,000 --> 00:10:03,760
ซึ่งก็เลยกลายเป็นว่าผมสามารถเรียกพอร์ต
80 

49
00:10:03,760 --> 00:10:33,790
ศูนย์ของตัวเซิฟเวอร์ที่เป็นต้นทางตรงส่วนนี้ได้เลยนั่นเองนะครับอันเนี้ยคือข้อคําเกี่ยวกับความของตัวดิบายดิ้งนะครับอย่างที่เห็นภาพเนอะบางครั้งมันสําเร็จบางครั้งไม่สําเร็จมันขึ้นอยู่กับว่าตอนนั้นเราหวยออกไปรีโซไปเป็น
โดเมย์ไอทีเป็นไอพีอะไรเป็นไอพีที่เป็นตัวของโลหนึ่ง

50
00:10:33,790 --> 00:10:34,790
สองจุด0.0 
จุดนึงหรือเป็นไอพีของตัวที่เป็นเพราะไอพีนั่นเองนะครับโอเคประมาณนี้ละกันนะครับขอบคุณชุมชนเข้ามาติดต่อแล้วก็ไม่สําหรับลากันไปก่อนสวัสดีครับ

