1
00:00:17,790 --> 00:00:18,990
อันนี้มันเป็นวิดีโอเทสติ้งนิดนึงอ่ะ
พอดีลองตัวของทวี 202524071 

2
00:00:19,230 --> 00:00:20,190
อ่ะนะครับ เป็นตัวเรื่องของตัวซิป
ไฟล์ที่มีไลบรารี่ขีดเอ็มเอสไฟล์อยู่นะครับ

3
00:00:20,190 --> 00:00:20,750
ซึ่งผมคิดว่ามันน่าสนใจ 
น่าสนใจตรงที่ว่าผมพยายามลองจับ 

4
00:00:20,750 --> 00:00:22,830
เอ่อ เรื่องของพฤติกรรม 
การโจมตีโดยใช้ตัวของซิสมอน 

5
00:00:22,830 --> 00:00:43,680
ปรากฏว่ามันจับไม่เจอ 
เอ่อ ดังนั้นเนี่ย 

6
00:00:43,680 --> 00:00:50,390
ถ้ามองตามตรงคือวิไทวิธีการดีดิบดักจับหรือว่าตัวของ
การตรวจสอบพฤติกรรมผิดปกติเนี่ย 

7
00:00:50,390 --> 00:00:52,230
ทําได้อย่างเดียวคือเรื่องของ 
duties traffic network 

8
00:00:52,230 --> 00:00:54,510
ดูที่ทราฟฟิก activity 
เลยนะครับว่าของ user มีการเรียก 

9
00:00:54,510 --> 00:00:56,430
request ตัวที่เป็น positial 
ออกไปข้างนอกรึเปล่านะครับ 

10
00:00:57,190 --> 00:00:58,190
ถ้ามองเป็นส่วนของตัวพาร์ตของซิสมอน
หรือตัวของวินโดว์ล็อกไม่มีครับ 

11
00:00:58,190 --> 00:00:59,590
ผมพยายามไล่ดูข้อมูลอยู่อันนี้คือ
3 ทุ่ม 32 นาที ผมใช้ตัวของ 

12
00:00:59,590 --> 00:01:02,190
sismon ในการมอนิเตอร์นะครับ 
แล้วก็ผมกําหนด lang time เป็น 

13
00:01:20,510 --> 00:01:23,590
3 ทุ่ม 32 ถึง 3 ทุ่ม 33 พยายา 
มหาพฤติกรรมการทํางานในพาร์ทนี้ไม่มีข้อมูลเลย

14
00:01:23,910 --> 00:01:24,670
มันบ่งบอกชัดเจนว่าเรื่องของการทํางานในส่วนเนี้ย
มันค่อนข้างเซลล์มากมากเลย 

15
00:01:24,670 --> 00:01:25,630
คือถ้าสมมุติว่าใครที่ถูกโจมตีในพาร์ทนี้เนี่ย
มันจะเกี่ยวข้องกับตัวของวินโดว์ฟราย

16
00:01:25,630 --> 00:01:26,870
เอ็กซ์โพลเลอร์ 
ที่มันจะทําพาสซิ่งตัวของไลบรารี่ขีดเอ็มเอส

17
00:01:26,870 --> 00:01:28,230
โดยอัตโนมัติ 
ซึ่งมันจะทําเรื่องของตัวดาต้า 

18
00:01:28,230 --> 00:01:31,230
เอ็กซ์โพเชอร์ หรือ เอิ่ม หรือ 
อินโพรโมทีฟ สกิลเลอร์ 

19
00:01:31,830 --> 00:01:51,630
ก็คือตัวของทางเราเองเนี่ยส่งตัวของเอดีแอลเอ็ม
รีเควสต์ ไปที่ปลายทางนะครับ 

20
00:01:51,630 --> 00:01:52,350
แล้วก็เป็นเรื่องของตัวดิสทริบเวิร์ดนะครับ
ส่งไปให้ปลายทาง 

21
00:01:59,310 --> 00:01:59,950
ซึ่งมันทําให้กลายเป็นว่า 
การดีเทคในส่วนของตัวเซียร์มันทํามาได้เลย

22
00:01:59,950 --> 00:02:00,510
นอกเหนือจากกรณีเดียว 
คือเรื่องของตัวไฟเวอล็อกอย่างเดียว

23
00:02:00,510 --> 00:02:01,070
ซึ่งก็น่าสนใจนะครับ 
เป็นเป็นอีกส่วนหนึ่งที่ผมคิดว่าโอเคเออเป็น

24
00:02:01,190 --> 00:02:01,830
activity 
ที่ผมคิดว่าสุดท้ายต้องไปจับที่ตัวของ

25
00:02:01,830 --> 00:02:02,790
traffic แทนไม่จับที่ traffic 
ก็คือจับที่ไฟล์ 

26
00:02:03,150 --> 00:02:04,190
ซึ่งอันเนี้ยผมมีเขียนยะลา 
รู้ไว้ในตัวของทาง special 

27
00:02:04,190 --> 00:02:04,750
แล้วนะครับ 
หากใครสนใจก็ลองเข้าไปดูเพิ่มเติมอีกทีละกัน

28
00:02:26,760 --> 00:02:27,320
นะครับ 
ดังนั้นมาสรุปคร่าวคร่าวหรือเอามาให้ดูคร่าวคร่าวว่าตัวของช่องโหว่เนี่ยค่อนข้างน่าสนใจและดูอันตรายมากเลย

29
00:02:27,320 --> 00:02:27,880
ตัวของ traffic 
ใดใดก็แล้วแต่ที่เป็นตัวของวินโดว์เองก็ไม่เห็นครับ

30
00:02:27,880 --> 00:02:28,560
ผมพยายาม tracking 
เรื่องของตัวสิ่งของแปลกแปลก 

31
00:02:28,560 --> 00:02:29,280
เรื่องของตัว log 
อื่นอื่นใดใดก็แล้วแต่ของวินโดว์ไม่เห็นเลยในช่วงนั้นที่เกี่ยวข้องกับส่วนการทํางานในแบบนี้อะนะครับ

32
00:02:48,110 --> 00:02:48,390
ซึ่งอันนี้ก็น่าสนใจมากมากนะครับว่าเราจะดีเทคยังไงได้ยังไงได้บ้าง
ถ้าสมมุติเป็นลักษณะแบบนี้นะครับ 

33
00:02:48,390 --> 00:02:49,150
ก็ประมาณนี้ครับ 
ไม่มีไรมากเป็นเหมือนกับการรีวิวเพิ่มเติม

34
00:02:49,150 --> 00:02:49,990
ว่าแล้วถ้าเราจะเห็นการโจมตีลักษณะของตัวบนเครื่องไคแอนท์ว่า
เอ้ย 

35
00:02:49,990 --> 00:02:51,030
มีเครื่องไคแอนท์คนไหนที่ถูกขโมยตัวของเอ็นดีเอ็ม
เอ่อ 

36
00:02:51,030 --> 00:02:51,670
จากตัวของการโจมตีช่องโหว่นี้บ้างอะนะครับ
ซึ่งปรากฏว่าไม่มีเลย นะครับ 

37
00:02:51,670 --> 00:03:18,990
ก็ต้องเรียกตัวของไฟเวอล็อกแทนหรือที่ตัวของใช้
ในการดีเทคเรื่องของนั่นเองนะครับ

38
00:03:18,990 --> 00:03:19,590
ประมาณนี้ครับ 
ขอบคุณสําหรับคุณใหม่สําหรับวันนี้

39
00:03:19,590 --> 00:03:21,550
ลากันไปก่อน สวัสดีครับ
