1
00:00:16,200 --> 00:00:16,680
สวัสดีครับทําไมใครก็ชิวๆสเตอร์ตี้บาย10:00
แล้วผมสุเมธจิตภักดีบดินทร์มือรายการนะครับอภิส่วนนี้จะเป็นส่วนของเฟดเดย์วันนี้จะพูดถึงเรื่องของยูเซเจน

2
00:00:26,510 --> 00:00:45,870
คือด้วยความที่ก่อนหน้านี้ผมมีเคสนึงที่ต้องเข้าไปร่วมอินเวสเคชั่นแล้วก็พยายามดูเรื่องของพฤติกรรมต่างๆประเด็นคือตัวของหรอกที่เราได้รับครับมันไม่ได้มีตัวของ
ความชัดเจนว่าการโจมตีนั้นเกิดจากที่ตัวของไอพีไหนนะครับแล้วก็การโจมตีนั้น

3
00:00:47,630 --> 00:01:17,270
เป็นไปได้อย่างไรบ้างนะครับคือพูดง่ายคือรายละเอียดได้น้อยมากคือมีแค่บอกว่าโอเคมันมีพฤติกรรมการส่งสแปมอีเมลจากตัวของอีเมลนี้ออกไปนะครับเราก็ต้องทําการตรวจสอบว่าอีเมลนี้เนี่ยมัน
ถูกเข้ามาตั้งแต่เมื่อไหร่อย่างไรนะครับสิ่งที่เป็นประเด็นปัญหาคือไอ้ตัวของแอคเคาท์ที่เราเจอเนี่ยที่ลูกค้าบอกมาในตอนแรกเนี่ยครับตัวของอีเมล์ดังกล่าวเนี่ยมันไม่ได้มีความชัดเจนเลยครับคือ

4
00:01:17,910 --> 00:01:48,550
มันเป็นการล็อกอินโดมิติก่อนที่จะมีการส่งสแตนด์อีเมลไปหาคนอื่นนั่นหมายความว่าอะไรหมายความว่า
ตัวของเธอเติ้ลรู้อยู่แล้วครับว่าตัวของยูเอ็นพาสเวิร์ดของยูสเซอร์ที่จะทําการเอ่อเข้าไปเนี่ยคืออะไรคือเขาไม่ได้จําเป็นที่จะต้องกาบุฟเฟ่ต์แทคหรือเขาไม่จําเป็นที่จะต้องทําเรื่องของการโจมตีเม็ดต่ออื่นๆเลยนะครับเขารู้แค่ว่าโอเคฉันรู้ที่แสดงข้างบนนี้แล้วฉันต้องการปรองเป็นคนนี้แล้วก็เข้าไปนะครับ

5
00:01:50,240 --> 00:01:50,680
แต่มันก็มีสองส่วนที่เราทําได้จากตัวของเคสนี้นะครับก็คือหนึ่งในเรื่องของการที่ว่าโอเคตัวของเหตุที่เกิดขึ้นเกี่ยวกับยูสเซอร์อะไรนะครับพาร์ทที่หนึ่ง
ภาคที่สองคือเรื่องของตัวอย่างของการรีเควสที่ทําเป็นการโจมตีเกิดขึ้นนะครับ

6
00:02:06,150 --> 00:02:06,510
ประเด็นที่ตามมาก็คือไอ้ตัวอย่างที่สองนี่แหละไอ้ตัวของตัวอย่างของการ
request นะครับมันก็เป็นการ 

7
00:02:06,510 --> 00:02:08,789
request 
ปกติทําไมโดยทั่วไปและตัวของไอพีของtreatorก็มีการเปลี่ยนไปเรื่อยเรื่อยด้วยนะครับดังนั้นมันก็เลยวนมาที่ว่าเอ๊ะเราจะทําการตรวจสอบอย่างไรดีนะครับเราก็มานั่งคิดถึงสภาพว่าสมมติว่าเราเป็น

8
00:02:09,070 --> 00:02:12,910
user user 
หนึ่งนะครับเป็นเทรนด์extorคนนึงแล้วเทรนด์แรกที่ว่าเนี่ยมีการใช้ทอหนูสมมุตินะครับเป็นการใช้ทอหนูแล้วก็ทําการเปลี่ยนในเรื่องของการ

9
00:02:12,910 --> 00:02:14,910
request 
ไปเรื่อยเรื่อยนะครับไปตามไอพีต่างต่างเพราะว่าtrealaccit

10
00:02:14,910 --> 00:02:17,830
node 
มันเปลี่ยนไปเรื่อยเรื่อยเนาะงั้นมันก็มีความเป็นไปได้ที่ตัวของไอพีจะมีความเปลี่ยนไปเรื่อยเรื่อยนะครับ

11
00:02:42,950 --> 00:03:07,430
และเทคโนโลยีจากไอพีไม่ได้หลอกเองเรารู้ว่ามีการใช้งานหลอกมีการใช้งานตัวของยูสเซอร์อะไรก็จริงแต่ว่าในตัวของล็อคที่เป็นการรีเควสปกติเช่นไอ้อ่าหลอกธรรมดาเนี่ยมันไม่เห็นครับว่าแต่เรารีเควสนั้นเป็นของยูเซอร์ไหนคือมันเป็นตัวหลังบ้านจริงๆที่เขาเก็บมันดังนั้นมันจะแยกกันนะครับ
ก็ยากอีกที่จะทําการตรวจสอบได้เราก็มานั่งวนเรื่องของ

12
00:03:07,430 --> 00:03:11,270
request 
อีกทีนึงก็พบว่าตัวของuseragentนั้นค่อนข้าง

13
00:03:12,430 --> 00:03:41,630
ยูนิคนะครับคือตัวของยูเซนของตัวเทรดเตอร์เนี่ยมันมีความแตกต่างกันกับตัวของการรีเควสธรรมดาทั่วไปซึ่งอันนี้ผมเข้าใจว่ามันน่าจะเป็นเรื่องของทางฝั่งคาแรคเตอร์เลือกใช้ยูสเซอร์เจนของตัวเองพยายามสร้างตัวย์ของตัวเองอาจจะเป็นสคริปต์หรืออะไรเงี้ยในการทําส่งสแปนวีเมล์นะครับแล้วประเด็นคือไอ้ตัวของยีเซเจนที่ว่าเนี่ยมันดันไม่เหมือนคนอื่นนะครับอันนี้ถือว่าโชคดีระดับนึงนะครับ
ดังนั้นมันก็เลยกลายเป็นว่าเราพอเราอายุทอร์เนเจนน่ะไปเสิร์ชหาข้อมูลก็พบว่าตัวของการรีเควสนั้นทั้งหมดเลยนะครับที่เป็นที่เป็นรีเควสธรรมดาเลยที่เราเห็นเป็นธรรมดาและไม่ใช่การโจมตีเลยเนี่ยแต่ว่ามันมีการพยายามล็อคอินเอยมีการพยายามใช้งานตัวของแอคเคาท์ที่เป็นประเด็นเอย

14
00:03:42,550 --> 00:04:15,110
หรือว่ามีการพยายามเข้าถึงตัวของแอคเคาท์อื่นอื่นด้วยก็ตามอะนะครับ
แล้วมันไม่ซัคเซสด้วยอะไรอย่างเงี้ยดังนั้นมันจะมีความมันจะมีความชัดเจนในเรื่องของเฮ้ยตัวของไอพีที่เราได้มาจากการใช้เจลกันไปเสิร์ชเนี่ย

15
00:04:16,269 --> 00:04:16,790
เราพบว่าเฮ้ยมันมันมันค่อนข้างตรงไปตรงมาว่ามันคือเทรนเนอร์แน่ๆเราก็ได้รวบรวมนะครับข้อมูลจากจุดนั้นจนกระทั่ง
3ารถที่จะรู้ได้ว่าโอเคเทรดเอ็กซ์เตอร์เนี่ยเข้ามาถึงไม่ใช่ว่าเข้ามาในวันแรกวันเป็นวันที่โจมตีเลยแต่เขามีการเก็บข้อมูลก่อนหน้าเป็นเดือนสอง

16
00:04:16,790 --> 00:04:39,830
3 เดือนนะครับ 
นั่นคือจุดที่ทําให้เราสุดท้ายเรา

17
00:04:39,830 --> 00:05:08,990
3ารถหาได้ว่าตัวของทางฝั่งของเอกเตอร์คือไอพีอะไรและเข้ามาครั้งแรกที่สุดคืออะไรและตัวของเอ็กเตอร์ในแต่ละการเข้าถึงมาในแต่ละครั้งใช้เดิมหรือมีการเปลี่ยนแปลงเป็นยุทธอื่นบ้าง
นะครับทั้งหมดทั้งมวลมาจากจุดที่ว่ายูเซเจนของตัวเทรคเตอร์นั้นมีความแตกต่างจากคนอื่นนั่นเองนะครับอันนี้ถือว่าเป็นเคสนึงเป็นเขตตัวอย่างที่ผมจะพยายามยกให้นะครับว่าเออเนี่ยมันคือเรา

18
00:05:09,310 --> 00:05:13,470
จะไม่ 3 
ารถมองข้ามในตัวของpayroteได้เลยที่มีการส่งของเธอแดกเตอร์เรายังจําเป็นจะต้องเอาตัวของข้อมูลวันนั้นมาวิเคราะห์ดูว่าหาความน่าจะเป็นในเรื่องของหาให้ได้ว่าอะไรที่เป็นตัวบ่งบอกว่าเนี่ยคือตัวของ

19
00:05:13,470 --> 00:05:39,390
sector นั่นเองนะครับ 
โอเคพิสูจน์นี้ประมาณนี้นะครับเป็นตัวอย่างนึงของการใช้ยีเซเจนเพื่อจะใช้เป็นส่วนประกอบการหาข้อมูลของแทรคเตอร์นะครับขอบคุณทุกท่านเข้ามาติดต่อแล้วพบกันใหม่สําหรับวันนี้ลากันไปก่อนสวัสดีครับ

