1
00:00:00,890 --> 00:00:02,570
สวัสดีครับอภิสันท์ที่ช่วยพิสูจน์พิเศษของตัวชิวๆตีบาสนาฬิการับอาจจะพูดถึงเรื่องของตัวช่องโหว่ทีวีสอง
4 3 4 ศูนย์ 

2
00:00:02,570 --> 00:00:31,720
ก่อนอื่นต้องขอแนะนําก่อนนะครับว่าตัวของวิดีโอนี้อยู่ภายใต้การทํางานของทางกาวนะครับเสพยาเป็นแพลตฟอร์มที่เรียนรู้ทั้งเรื่องของไซเบอร์ซิเคียวริตี้นะครับก็มีทั้งเรื่องของสําหรับตัวบุคคลธรรมดาทั่วไปและตัวของทางเอ็นไพรซ์ซึ่งมันก็จะมีคอนเทนต์ที่ค่อนข้างพิเศษมากกว่าคนธรรมดานะครับแล้วก็รวมถึงเรื่องของอีเวนต์ต่างๆที่เราจัดมา
อยู่อย่างต่อเนื่องนะครับ 

3
00:00:32,830 --> 00:00:33,550
คอนเทนต์มีหลากหลายทั้งเรื่องของตัวเว็บแอพพลิเคชั่นอิสราอื่นๆอีกมากมายนะครับใครสนใจลองเข้าไปที่ตัวของเวิลด์ไวด์เซ็ทในการดูละกันนะครับอันนี้เป็นตัวของตัวอย่างลูกค้าบางส่วนนะครับมีทั้งเรื่องของทางเอภัยแล้วก็มีตัวของแบงก์กิ้งและอื่นนะครับโอเคทีนี้ในเรื่องของตัวช่องโหว่ทีวี
20243400 

4
00:00:33,550 --> 00:00:34,230
มาพูดคุยกันนะครับตัวของช่องโหว่ทีวี
20243400 

5
00:00:34,230 --> 00:00:35,110
เนี่ยเป็นเกี่ยวข้องกับตัวของพาโลโต้นะครับซึ่งก็คือของเนเจอร์ไฟวอร์แต่ว่าอ่าตัวของพาโลโต้เองเนี่ยมันก็จะมีฟีเจอร์ที่ชื่อว่าวีเพียรก็คือโกลบอลโปรเจคอยู่นะครับในส่วนของระบบที่ได้รับผลกระทบในพาร์ทนี้จะมีต้องเข้าคอลเลคชั่นเข้าเงื่อนไข
3 

6
00:00:35,110 --> 00:00:35,950
ส่วนนี้ก่อนถึงจะได้รับผลกระทบนะครับ
หนึ่ง 

7
00:01:17,190 --> 00:01:19,070
คือแพโนเอสเวอร์ชั่นต่ํากว่า 10 
จุด 2.02 

8
00:01:19,070 --> 00:01:21,430
แพโนเอชขออภัยเพย์เวอร์ชั่น 10.2 
น้อยกว่า 10.2 จุดศูนย์ 10.0 และ 

9
00:01:21,430 --> 00:01:22,070
11.1 
จุดศูนย์นะครับอันนี้คือส่วนที่เป็นเงื่อนไขแรกเงื่อนไขที่สองคือตัวของไก่เอดับเบิ้ลตัวฟีเจอร์ที่เป็นโกลบอลโปรเจคก็คือตรงนะครับเงื่อนไขที่

10
00:01:22,070 --> 00:01:22,750
3 
คืออีเบิ้ลตัวของเทเลนิกซึ่งเดี๋ยวเราจะมาคุยกันอีกทีว่าเดอะเทอริคืออะไรนะครับ

11
00:01:43,260 --> 00:01:44,140
อ่ะตัวของซีเรียสกอร์ของตัวชั่วโมงนี้อยู่ที่
10 

12
00:01:44,140 --> 00:01:45,420
คะแนนเต็มนะครับก็เรียกว่าเป็นเอ่อคริสตี้ขอเวทีเลยคือเป็นช่องโหว่ที่ค่อนข้างใหญ่หลวงนะครับมีความคริสต์ข้อสูงเออในส่วนของตัวลักษณะของการโจมตีเป็นลักษณะของรีโมทโค้ชอีกคิวฉันแบบออนเตอร์เคชั่นก็คือหมายความว่าผู้โจมตี3ารถที่จะโจมตีได้เลยโดยไม่ต้องเข้าสู่ระบบก่อนแต่อย่างใดนะครับนั่นคือจุดที่ทําให้ซีเวชก่อนถึงเป็น
10 ทับ 10 เลยนั่นเองนะครับ 

13
00:02:10,590 --> 00:02:42,390
ทีนี้ในเรื่องของตัวรายละเอียดเพิ่มเติมขอเกริ่นในเรื่องของตัวพ่อโลโต้ก่อนการทํางานของพ่อโลโต้ครับจะมีตัวของหน้าที่มันเป็นล็อคอินเนอะทีนี้ร้านล็อกอินที่ว่าเนี่ยมันจะมีพาร์ทที่เป็นตัวเวสเซิฟเวอร์อยู่ซึ่งเวสต์ตรงส่วนนี้ครับมันจะมี
เป็นไซเบอร์ที่เป็นพีเอสพีนะครับทีนี้ในส่วนของพาร์ทที่เก็บตัวของเอ่อเบสเวอร์คอนเทนต์ต่างๆเนี่ยจะอยู่ที่ว่าแอพเว็บเหตุที่ด็อกนะครับอันนี้คือพาร์ทที่เป็นดีฟอลเลยนะครับ

14
00:02:43,950 --> 00:02:48,030
ประเด็นสําคัญคือตัวของชั่วโมงนี้เนี่ยมันเกิดที่ฝั่งของตัวเมนพีทีอาร์เซ็กส์distco
news 

15
00:02:48,470 --> 00:02:51,750
ตรงนี้นะครับเป็นฟังก์ชันที่มีการทํางานส่วนของการตรวจสอบตัวของ
section นะครับ 

16
00:02:57,790 --> 00:02:59,190
ในพาร์ทนี้เนี่ยในส่วนของตัวฟังก์ชันนี้จะทําการตรวจสอบตัวของsession
i d ที่ถูกส่งมาจากฝั่งของทาง 

17
00:02:59,190 --> 00:03:02,030
user 
นะครับซึ่งมันจะอยู่ระบุอยู่ในตัวของ

18
00:03:02,030 --> 00:03:07,830
request นะครับว่าตัวของsessonที่
user ใช้งานอยู่นั้นมี 

19
00:03:13,310 --> 00:03:29,430
การสร้างใหม่หรือมีอยู่ในระบบอยู่แล้วนะครับถ้าเซสชั่นนั้นมีอยู่ในระบบอยู่แล้วจะทําการโหลดขึ้นมาถ้าเซสชั่นนั้นไม่ได้ถูกสร้างไว้ก่อนจะทําการสร้างฉันขึ้นมาใหม่นี่คือลักษณะการทํางานของตัว
เซ็กส์ดิสซอว์นิวส์ฟังชั่นตัวนี้นะครับที่นี่พาร์ทหนึ่งที่เราจะเห็นปัญหาเลยคือตัวของไอเซสเอสไอดีตรงนี้แหละมันกําหนดเป็นลักษณะของจุดสแลชแล้วได้คือเรา

20
00:03:29,870 --> 00:03:31,150
3ารถที่จะทําอริฝ่ายไรท์บนเครื่องได้ก็คือ
3 

21
00:03:31,150 --> 00:04:43,810
ารถเขียนเป็นพาร์ทไปไหนผ่านได้ของเครื่องได้นะครับผ่านการกําหนดตัวของเซสชั่นไอเดียสูงสุดนี่แหละอันนี้คือผ้าที่หนึ่งและนะครับภาพที่สองเรามาคุยในเรื่องของเทเลเมทรีเทเลมิตทรีเนี่ยเป็นฟังชั่นฟีเจอร์นึงของทางพาโตนะครับเป็นการคอลเลคเดตาภายในเครื่องของตัวเน็คแล้วทําการส่งข้อมูลไปที่ตัวของข้อเท็จเดต้าลิคดาต้าเล็กนะครับเป็นเรื่องของเอ่อแมชชีนเลิร์นนิ่งหรือตัวของ
ซอของทางฝั่งของพาราโต้นะครับซึ่งในภาพนี้ก็จะเป็นปัญหาที่ตามมาเพราะในตัวของเอ่อการใช้ฟีเจอร์เทอร์รี่ในพาร์ทนี้ครับมันจะมีโมดูลมีคําสั่งตัวนึงชื่อว่ายูเอสอาร์โลคอลบินดีทีอะเดอะสกอร์ซียูแอลซึ่งในส่วนนี้นะครับมันมีช่องโหว่ลักษณะของคอมเมชั่นอยู่คืออันนี้เป็นการตรวจสอบเพิ่มเติมจากตัวของซอยโค้ชของยูเอสอาร์โลคอลบินดีทีอเล็กซ์สกอร์ซียูแอลตรงนี้นะครับถ้าเรามาดูรายละเอียดเนี่ยเราจะพบว่าใน

22
00:04:43,880 --> 00:04:55,870
เซ็กชั่นเส้นขออภัยฟังชั่นเซนไฟของตัวดีทีอะไรซักกอยูแอลเนี่ย
ก็อาจดีเทียนกล่าวซียูแอลก็คือตัวเคอร์นะครับมันจะมีช่องโหว่ลักษณะของ

23
00:04:56,950 --> 00:05:04,710
Commaritionได้จากตัวของเอสเนมconmitorนะครับเรา3ารถจะinjectตัวของ
คําสั่งเข้าไปในเอฟเอ็นได้เพราะว่าเอฟเนี่ยมันจะมาโผล่ในส่วนของดาต้าbinalyตรงส่วนนี้นะครับซึ่งในส่วนนี้แหละมันจะทําให้เกิดการ

24
00:05:04,710 --> 00:05:06,630
3ารถสร้างpayrollแบบนี้ขึ้นมาได้จะเห็นนะครับว่าตัวของstion
i d 

25
00:05:06,630 --> 00:05:20,350
ส่วนนี้เนี่ยมันมีทําเรื่องของการ
เกิดจุดๆแล้วได้ถูกไหมคือเรา 

26
00:05:20,350 --> 00:05:21,350
3ารถกําหนดได้ว่ามันจะไปทําการไร้ตัวของไฟล์ไว้ที่ไหนใช่ไหมครับในส่วนของส่วนนี้เนี่ยเทรดแอคเตอร์โจมตีไปเนี่ยมีการกําหนดว่าผ่าที่จะกระทําการไรท์ไฟเนี่ยไปไว้ที่ดีไวซ์เทรนทรีก็คืออย่างที่บอกเป็นฟีเจอร์ในการรวบรวมข้อมูลรวบรวมไฟล์ที่จะส่งไปที่ตัวของทางคลอเทคลอตอเร็กซ์นะครับแต่ในส่วนนั้นอ่ะไอ้ตัวของชื่อไฟล์ครับชื่อไฟล์ที่ทําการอัพโหลดเนี่ยมัน
3ารถที่จะทําการอินเด็กซ์ตัวของคอมมานได้ไอ้ตัวของไอเอฟเอสเอฟตรงส่วนนี้มันจะเป็นตัวแปรของตัวลีนุกส์นะครับที่

27
00:05:56,520 --> 00:05:57,600
มีความหมายว่าเป็นสปชก็คือเว้นวรรคนะครับดังนั้นเนี้ยมันทําให้กลายเป็นว่าเรา
3ารถที่จะอินเจคคอมมานด์ใดในพาร์ทนี้ขึ้นมาได้นั่นเองนะครับ

28
00:06:06,390 --> 00:06:19,200
อันนี้คือตัวของเพย์การโจมตีจะเห็นว่ามีสองส่วนเกิดขึ้นนะครับก็คือหนึ่งคือเซสชั่นไอดีเนี่ยจริงๆแล้วเพื่อจะทําการอะไรรีไฟน์ร้อยก็คือเขียนในผาได้ก็ได้ในระบบ
เมื่อเมื่อตัวของแทรกเตอร์ทราบถึงชั่วโมงก็เลยทําการไลฟ์ไปที่ตัวของดีไวซ์เทเลวิทรีและเมื่อเทราวินาทีที่ทําการรวบรวมข้อมูลทุกนาทีส่งไปที่ตัวของดาต้าเล็กนะครับก็คือคอนเทคตาเล็กมันก็เลยทําการลุคอัพข้อมูลส่วนนี้แล้วทําการเอ็กคิวชั่นคําสั่งมันเลยกลายเป็นครบลูปของการทํางานนะครับนั่นคือส่วนของตัวช่องโหว่ซีอี

29
00:06:19,200 --> 00:06:56,100
20243400 นั่นเอง 
ประเด็นคือต้องส่วนนี่แหละครับว่าในตัวของซีอีเนี่ยด้วยตัวที่ช่องโหว่เนี่ยมันเกี่ยวกับตัวของเหตุเดอร์ก็เซชั่นไอดีนะครับเซสชั่นไอดีเท่ากับตรงนี้นะครับในส่วนนี้เนี่ยเมื่อตัวของ

30
00:06:56,750 --> 00:06:57,910
Pay load 
มาอยู่ในส่วนของของเฮดเดอร์นะครับ

31
00:07:00,510 --> 00:07:03,950
มันทําให้กลายเป็นว่าหลอกที่เกิดขึ้นในส่วนของตัว
lock s l board 

32
00:07:04,150 --> 00:07:23,390
assetตลอดloxนะครับทั้งสอง 
นะครับทั้งเอสแอลอีเวียนขีดแอคเซสเอสเพียงแอสเสทล็อคมันจะไม่เห็นตัวของเพย์โหลดเพราะตัวของข้อมูลที่เกิดขึ้นในฝั่งของเอ่อเว็บเซิร์ฟเวอร์มันไม่ได้คอลเลคมันไม่ได้เก็บตัวของเดต้าที่เป็นเรื่องของพวก

33
00:07:24,470 --> 00:07:35,230
เทเลอร์ต่างๆหรือตัวของดาต้าบอดี้ต่างๆนะครับมันทําให้กลายเป็นว่าตัวของข้อมูลเนี่ยเราไม่เห็นเลยว่ามันการโจมตีเกิดขึ้นหรือเปล่า
นั่นคือพาร์ตสําคัญที่ทําให้การโจมตีในพาร์ทนี้ดีเทคค่อนข้างยากนะครับ

34
00:07:38,190 --> 00:08:14,470
เพราะถ้าเราเห็นในส่วนนี้เนี่ยจะเห็นว่ามันมีการพยายามไปที่ตัวของ
ผ่าที่ที่มันไม่ได้ไม่ได้ไม่ได้เป็นการโจมตีอ่ะคือมันไม่ได้แบบนี้เป็นอยู่แอนด์ยาวๆพามิเตอร์เยอะๆอะไรเลยนะครับทําให้มันค่อนข้างตรวจสอบได้ยากมากนะครับอันนี้คือจุดสําคัญที่ทําให้การโจมตีในพาร์ทนี้ค่อนข้างยากเราต้องเด็กในส่วนของตัวดีไว้อันเดอร์สกอร์เทอร์รี่อันเดอร์ก็เส้นดอทล็อกแทนนะครับในพาร์ทส่วนนี้เนี่ยมันจะมีหลอกเลือกของที่ว่าการส่งล็อคอยู่นะครับว่าไอ้ตัวของการส่งล็อกที่ว่าเนี่ยขออภัยการส่งไฟล์ไปที่ตัวของดาต้าเล็กที่ว่าเนี่ยมันเป็นยังไงบ้างซึ่งในพาร์ทนี้ครับ

35
00:08:15,480 --> 00:08:15,880
เอ่อโดยปกติเนี่ยเราจะเห็นตัวของชื่อไฟล์ที่จํากัดถูกอินแจกเข้ามาคือเข้ามาอินเจคชั่นเข้ามาอย่างในกรณีนี้ก็คือการเคอร์ไปที่ตัวของแอคเกอร์พอร์ท
4 

36
00:08:15,880 --> 00:08:16,480
แล้วก็ให้ยูสเซอร์เท่ากับตัวของฮูเอนะครับในภาพนี้เนี่ยคือส่วนที่ตัวของเทรดก็
3 

37
00:08:16,480 --> 00:08:17,960
ารถทําการโจมตีลักษณะของบุคคลเอกฉันท์ลักษณะคอมใหม่เอกฉันท์ได้นั่นเองในจุดนี้แหละที่เรา
3ารถดีแทคได้ว่าเอ้ยอันนี้คือเกิดการโจมตีแล้วนะตัวของเทรดเตอร์ทําการโจมตีทีวี

38
00:08:18,000 --> 00:08:47,580
2043400 เข้ามาแล้ว 
คือในพาร์ทของตัวที่เป็นแวนเซิร์ฟเวอร์เนี่ยเราไม่

39
00:08:47,860 --> 00:08:49,140
3 ารถดึกได้แต่เรา 
3ารถมาดิเทคฟังก์ชันการอัปโหลดไฟล์ไปที่ตัวของcotexdatarageของทางพาโลได้นะครับดังนั้นจะเห็นว่าในภาพนี้ครับจะมี

40
00:08:49,140 --> 00:08:54,100
3 
ส่วนอย่างที่บอกคือหนึ่งคือเรื่องของตัวชงโหว่ว่าไอ้ตัวโอเอสที่แพนโอเอสที่ใช้เนี่ยจะต้องเป็นเวอร์ชันที่ได้รับผลกระทบนะครับข้อที่สองจะต้องมีการ

41
00:08:54,100 --> 00:08:58,180
enable ตัวของวีพีเอ็นก็คือตัวของ
global protexภาพที่ 3 

42
00:09:02,340 --> 00:09:18,840
จะต้องมีการenablanตัวของ 
Telemtlyนะครับถ้าขาดส่วนใดส่วนหนึ่งมันก็จะไม่รับผลกระทบนั่นเองอันนี้ชัดเจนนะครับเพราะว่ามันมีเรื่องของการคาบเกี่ยวกับน้องการใช้

43
00:09:20,520 --> 00:09:36,120
chain ต่อกันระหว่างตัวของ a p i 
riteghtกับตัวของ command 

44
00:09:36,120 --> 00:09:39,560
esitionพอรวมกันมันเลยก็เลยกลายเป็นริม
lot 

45
00:09:39,560 --> 00:09:40,840
collecutionได้นั่นเองนะครับอันนี้คือข้อมูลโดยสรุปของตัวซีวี
2043400 

46
00:09:40,840 --> 00:09:47,540
นั่นเองนะครับโอเคในโลกของแพทนะครับตัวของทาง
พาราโต้ก็มีการปล่อยแพทย์ออกมาเรียบร้อยแล้วไม่ว่าจะเป็นตัวของ

47
00:09:47,540 --> 00:09:48,540
11.1 จุดศูนย์ 10.2 
นะครับก็ให้ทําการแพทย์จะเป็น 

48
00:09:48,540 --> 00:09:51,860
11.1 จุดสองขีดให้ 30 จุด 0.4 
ขีดหนึ่ง แล้วก็ 10.2 จุด 7 

49
00:09:51,860 --> 00:09:52,540
ขีดเฮด 8 
นะครับอันนี้คือส่วนที่เป็นการแพชชิ่ง

50
00:10:04,470 --> 00:10:05,510
รายละเอียดโดยรวมทั้งหมด 
3ารถไปดูได้เพิ่มเติมจากตัวของซิตี้ดอทเน็ตเวิร์คดอทคอมซะและทีวี

51
00:10:05,510 --> 00:10:06,350
2043400 
นะครับอันนี้เป็นผ้าที่อัพเดทและก็อีกพาร์ทหนึ่งในเรื่องของตัวที่เป็น

52
00:10:19,590 --> 00:10:32,030
แฟชั่นไอดีตรงส่วนนี้ครับที่เป็นที่เป็นการใช้ชั้นไอเดียเนอะของของตัวทางฝั่งพาโลโต้เองครับด้วย
ที่มันมาใช้จากตัวของกอริลล่า 

53
00:10:32,030 --> 00:10:41,310
section i d 
ถ้าผมจําไม่ผิดนะครับดังนั้นในสไลด์ของตัวที่เป็น

54
00:10:41,310 --> 00:10:45,830
open south ใน part ของ project 
ที่ทางฝั่งpolototalมาใช้อ่ะก็มีการอัปเดตแล้วเหมือนกันนะครับหากใครมีการใช้งานตัวของกอลิล่าที่เป็นตัวของไพรทอน

55
00:10:46,550 --> 00:10:56,110
ก็ขออภัยตัวของพี่ก็ดําเนินการอัพเดทด้วยเพื่อจะได้ป้องกันในเรื่องผลกระทบที่เกิดขึ้นนะครับ
โอเคเร้นที่ผมเอามานะครับพาร์ทหลักๆเลยผมเอามาจากสองส่วนคือเรื่องของตัวพาโลโต้เน็ตเวิร์คดอทคอมกับตัวของวอชทาวน์ดอทคอมสองพาร์ทนี้คือผ้าที่เพิ่งเปิดเผยมาในช่วงวันที่

56
00:10:56,110 --> 00:10:57,110
16เมษายนที่ผ่านมานะครับและก็พระที่เป็นเรื่องของรายละเอียดของการถูกโจมตีก็จะเป็นทางฝั่งที่แรกเลยที่เปิดเผยนะคะก็คือเวลาซิตี้ดอทคอมนะครับและก็ตัวของรายละเอียดการพักชิงจะมาจากตัวของยูนิตโฟร์ตี้ทูเพาโลโต้เน็ตเวิร์คดอทคอมนะครับอันนี้เป็นพาร์ทของข้อมูลสรุปของตัวซีอี
20243400 นะครับ 

57
00:11:30,510 --> 00:11:36,190
โอเคก่อนจากกันไปนะครับหากใครสนใจในเรื่องของตัวพอดแคสต์นะครับก็
3ารถติ๊กมาที่ตัวของ spotify pass

58
00:11:36,190 --> 00:11:38,950
นี้ได้นะครับเป็นตัวของเว็บไซต์ของไผ่เป็นลิงก์ของตัว
spotify 

59
00:11:38,950 --> 00:11:39,310
ที่เป็นporecastyของทางฝั่งstaplec
9 

60
00:11:39,990 --> 00:11:43,910
นะครับแล้วก็หากใครสนใจในเรื่องของการเข้ามาช่วยevenicationสืบสวนสอบสวนเรื่องของการถูกโจมตีหรือไม่นะครับก็ติดต่อได้ที่ตัวของsecured
dot global 

61
00:11:44,470 --> 00:11:47,430
นะครับแล้วก็ทาคาใครอยากลองทดสอบเพนเทสนะครับทดสอบจากระบบดูก็ติดต่อมาที่
tick creat dot 

62
00:11:47,910 --> 00:12:09,710
grobleได้เช่นเดียวกัน 
โอเคอภิสิทธิ์นี้ก็ประมาณนี้ครับสําหรับในเรื่องของช่องโหว่ทีวี

63
00:12:09,710 --> 00:12:20,030
2043400 
หวังว่าน่าจะเป็นรายละเอียดที่เพียงพอต่อใครหลายคนที่ว่าเข้าใจว่าตัวของชั่วโมงนี้เกิดขึ้นได้อย่างไรแล้วก็เราจะต้องรับมือกับมันยังไงหรือดีแทคยังไงยังไงบ้างนะครับ

64
00:12:20,670 --> 00:12:26,310
โอเคตอนนี้ประมาณนี้นะครับขอบคุณทุกท่านที่เข้ามาติดตามแล้วพบกันใหม่สําหรับเหล่านี้ลากันไปก่อนสวัสดีครับ
