1
00:00:16,500 --> 00:00:23,220
สวัสดีครับกลับมาแข่ง 
กับชิวๆตีบายเพลย์ก้าวผงสุเมธจิตภักดีบดินทร์รายการนะครับแอปฯนี้เป็นโสดของชิวิตี้

2
00:00:23,220 --> 00:00:29,500
นะครับวันนี้จะ 
พูดถึงเรื่องของช่องโหว่ซีโอเซิร์ฟเวอร์นะครับก็คือซีอี

3
00:00:29,500 --> 00:00:47,140
202436401 
นะครับคือด้วยความที่ในช่วงสัปดาห์ที่ผ่านมานะครับมีการประกาศจากทางฝั่งของทางซีซาร์นะครับก็คือไซเบอร์ซิเคียวริตี้แอนด์อินฟราสตรักเจอร์ซิเคียวริตี้เอเจนซี่นะครับเขาได้มีการประกาศแจ้งเตือนในเรื่องของตัวชั่วโหว่ในจีโอเซิร์ฟเวอร์นะครับแต่ทีนี้

4
00:00:47,470 --> 00:00:51,190
ของสื่อเมกาเนี่ยได้มีการจําลองตัวของชั่วโมงนี้ไว้อยู่แล้ว
นะครับก็เลย 

5
00:00:51,470 --> 00:00:55,230
หยิบยกมาให้ดูกันนะครับในตัวของช่องโหว่ในส่วนนี้นะครับอาจจะเป็นกระทบในตัวของเวอร์ชั่น
2.2 3.6 ลงมา 2.2 4.4 ลงมา 

6
00:01:03,950 --> 00:01:11,430
ก็ขออภัยแล้วก็ 2.5 2.2 
ลงมานะครับอันนี้คือตัวของเวอร์ชั่นได้รับผลกระทบถ้า

7
00:01:11,470 --> 00:01:17,990
สมมุติมีการ อัพเดทเป็นเวอร์ชั่น 
2.32 3.6 2.2 4.4 2.52 5.2 

8
00:01:17,990 --> 00:01:29,950
เรียบร้อยแล้วเนี่ยก็จะ 
อาจแก้ไขแพทย์โชว์ไปนะครับทีนี้เรามาดูในเรื่องของตัวช่องโหว่กันจริงๆว่าจะเป็นอย่างไรนะครับในตัวของทางฝั่งศิลปกรรมมีการจําลองไว้แล้วนั้นก็คือซีอี

9
00:01:29,950 --> 00:01:33,950
20436401 
เซิร์ฟเวอร์รีโมทคิวชั่นนะครับ 

10
00:01:35,560 --> 00:01:48,160
ในที่นี้ตัวของโจเซิฟเวอร์เองเนี่ยเป็นโอเพ่นซอร์สซอฟต์แวร์นะที่เขียนด้วยจะว่าพลิเคชั่นนะครับและก็สามารถที่จะวิวอีแล้วก็แชร์ตัวของเจโอสปาเชียลเดตาหรือ
ก็คือตัวของข้อมูลทาง 

11
00:01:48,160 --> 00:02:11,240
ภูมิศาสตร์ได้นะครับในเรื่องของตัวชั่วโมงอย่างที่แจ้งไปแล้วว่ามีช่องโหว่กระทบอะไรบ้างนะครับและก็อันนี้คือตัวอย่างของการโจมตีนะครับช่องโหว่ในส่วนนี้จะถูกโจมตีได้โดยที่ไม่ต้องออดิเคชั่นก็คือสามารถโจมตีได้เลยนะครับ
เอ่อไม่ต้องล็อคอินก่อนแต่อย่างใดนะครับตัวของชั่วโมงในส่วนนี้โจมตีไปที่ตัวของตัวแปรที่ชื่อว่าโอจีซีนะครับ

12
00:02:12,310 --> 00:02:13,710
โอเค 
ในที่นี้จะเห็นว่าในส่วนของการโจมตีเนี่ยทําได้สองส่วนนะครับทั้งตัวของจูเซิร์ฟเวอร์สแลชเอฟดับบลิวเอฟเอสนะครับลักษณะของเกซไม่ต่อ

13
00:02:13,710 --> 00:02:14,430
หรือก็คือตัวของโค้ชไม่ต่อก็ได้เหมือนกันนะครับขอให้เราสามารถทําเรื่องของอินเด็กซ์ตัวของเอเอ็มแอลเข้าไปได้ก็ทําได้ทั้งสองส่วนนะครับแต่ว่าในส่วนของที่เป็นตัวเกตเม็ดต่อนะครับ
เราจะอินเจคตัวของค่าในการโจมตีเนี่ยอยู่ที่ตัวของแวลูเรฟเฟอเรนซ์ตรงนี้นะครับ

14
00:02:14,430 --> 00:02:48,910
จะเป็นการอินเจคตัวของจะว่า 
แรงเวียดเข้าไปนะครับในส่วนนี้ส่วนของตัวถ้าเป็นโพสต์ไม้ต่อจะเป็นตัวของ

15
00:02:50,030 --> 00:02:51,350
เอเย่นต์แมวนะครับแล้วก็กําหนดที่ตัวของแวลูเรเฟ้นเช่นเดียวกันนะครับว่าเป็นภาษาจะว่าที่ใช้ในการทําเอกซ์คิวชั่นนะครับทีนี้เรามาเริ่มดําเนินการโจมตีกันนะครับในส่วนของตรงช่วงในส่วนนี้จะจําลองมาเป็น
3 4.12 6.1 3.1 

16
00:03:06,750 --> 00:03:11,030
5 5 นะครับ 
เข้ามาหน้าตามันจะประมาณนี้ของตัว

17
00:03:13,440 --> 00:03:37,270
นะครับเนี่ยอันนี้คือตัวของจีโอเซิร์ฟเวอร์โดยดีฟ้องนะครับทีนี้เสร็จแล้วครับผมจะดําเนินการส่งตัวของรีเควสเพลย์ตรงนี้ไปที่ตัวของเบอร์นะครับแล้วก็เปิดตัวของเวิร์กขึ้นมานะครับ
จากนั้นเสร็จแล้วก็ลีกเซนซูรีพีทนะครับแล้วก็กลับมาที่ตัวของเซลล์

18
00:03:37,470 --> 00:03:42,350
9 นะครับดําเนินการก็อปปี้ ตัวของ
Pay load นะครับมาใช้งาน 

19
00:03:46,270 --> 00:03:59,470
ทีนี้เราลองรีเควสไปดูนะครับเราก็จะพบว่ามีการสร้างตัวของพยายามลองสร้างดูนะครับทีนี้เอ่อสิ่งที่เราจะลองทําดูจะเปลี่ยนตรงนี้เป็นเซตสองนะครับ
ลั่นดุอ่าทีนี้เราจะเห็นว่าเรามันเป็นเรสบอนกลับมาเป็น400

20
00:03:59,470 --> 00:04:08,750
แบริเควสทีนี้เราก็อยากจะลองดูว่าอันนี้มันเป็นใบ
ฉันเนอะ 

21
00:04:08,750 --> 00:04:38,430
ก็คือมันไม่มีการแสดงผลออกมาว่าผลของการรันนั้นมันสะเทือนหรือเฟลนะครับผมจะเปลี่ยนใหม่ก็คือเดี๋ยวผมจะเข้าไปที่ตัวของเว็บกรุ๊ป
โอเคทีนี้ผมจะเปลี่ยนคําสั่งตรงส่วนนี้เป็นดับบิวเกตแทนนะครับแล้วก็อันนี้ก็จะเป็นตัวของพาร์ทของของเว็บไซต์ที่เราจะให้เขารีเควสดูนะครับ

22
00:04:43,280 --> 00:04:49,630
หยุดยัง 500 อยู่ 
แต่งั้นผมเปลี่ยนใหม่เป็น โฆ 

23
00:04:51,620 --> 00:04:55,220
อาจจะคิดว่าไป 400 
เลยเคว้งแล้วทีนี้กลับไปที่ตัวของเฟซบุ๊ก

24
00:05:00,210 --> 00:05:07,690
ครูซื้อหนี้ 10 ซูนิ 
อาจจะเห็นว่าเราสามารถที่จะทําเรื่องของ

25
00:05:07,730 --> 00:05:08,490
command 
inftionได้นะครับจะเห็นจะเห็นว่ามัน

26
00:05:08,490 --> 00:05:12,690
request 
มาแล้วแหละแล้วก็มันขึ้นว่ามีการ 

27
00:05:13,370 --> 00:05:31,670
request มาจากตัวของ server 
จริงๆนะครับเสิร์ฟเวอร์ที่เราโจมตีจริงๆแล้วก็ตัวของคอมมานที่ใช้ยืดเยื้อเป็นตัวของเคอร์ชัดเจนนะครับเนี่ยเมื่อกี้มันไม่เวิร์คเพราะว่าในเครื่องมันไม่มีการติดตั้งตัวของ

28
00:05:33,050 --> 00:05:42,610
อ่านรีวิวเก็บเข้ามาไว้นั่นเองนะครับทีนี้ผมเปลี่ยนใหม่ผมจะทําเป็นแบคดอลขึ้นมาก็คือเอ็นซีนะครับและก็
นกแอลพีเปอร์เซ็นต์สองศูนย์ 

29
00:05:46,710 --> 00:05:48,710
เออซีซีเปอร์เซ็นต์สองศูนย์ลบอีเปอร์เซ็นต์สองศูนย์บิลเลจนะครับโอเคผมร้านใหม่อีกที
1% โอเค 

30
00:06:05,230 --> 00:06:08,070
โอเคทีนี้ผมกลับมาที่ terminal 
ผมก็จะเทรนเน็ตเข้าไปที่ 

31
00:06:09,800 --> 00:06:26,850
ตัวสาม 4.12 6.10 3.155 
คอซีซีอาจจะเห็นว่าผมสามารถที่จะเทรนเน็ตไปได้นะครับแสดงว่าผมไม่สามารถที่จะส

32
00:06:26,960 --> 00:06:35,350
ร้างแบคฮยอนได้สําเร็จนั่นเองนะครับผมทําไม่อีกรอบหนึ่งนะครับแต่ทีนี้ผมเปลี่ยนจากเทรนด์เน็ตเมื่อกี้นะครับเป็นคําสั่งเน็ตเน็ตแคป
นะครับ 

33
00:06:39,260 --> 00:06:57,710
เออเห็นว่าตอนนี้ผมอยู่ในเครื่องของเป้าหมายเรียบร้อยแล้วนะครับอันนี้สามารถที่จะโจมตีได้สําเร็จแล้วก็ผมก็จะเข้ามาอ่านแฝกคําตอบของข้อนี้นะครับก็จะได้คําตอบในที่สุดนะครับแล้วก็เอาคําตอบนี้ไปต่อในโจทย์
นะครับ 

34
00:07:04,240 --> 00:07:05,000
โอเคก็ประมาณนี้ครับในเรื่องของตัวอย่างชั่วโมงซีอี
202436401 

35
00:07:05,000 --> 00:07:08,360
ที่มีการประกาศแจ้งเตือนโดยทางฝั่งของซีซาร์นะครับซึ่งย้ําอีกครั้งว่าตัวของชั่วโมงเนี่ยกระทบในตัวของจีโอเซิร์ฟเวอร์เวอร์ชั่นต่ํากว่า
2.2 5.1 2.2 4.3 และ 2.2 3.5 

36
00:07:08,360 --> 00:07:09,920
นะครับสามารถแก้ไขอัพเดทได้โดยต้องเป็นเวอร์ชั่น
2.2 5.1 2.43 2.2 4.3 และ 2.2 3.5

37
00:07:09,920 --> 00:07:40,390
นั่นเอง 
ครับโอเคประมาณนี้นะครับสําหรับส่วนนี้ขอบคุณทุกทุกท่านเข้ามาติดต่อรับใหม่สําหรับวันนี้ลากันไปก่อน

38
00:07:40,390 --> 00:07:41,110
สวัสดีครับ
