1
00:00:16,750 --> 00:00:20,110
ครับผมสุเมธกิจภักดีบดินทร์ดําเนินรายการนะครับ
episodeนี้ episode ของชิลชิล 

2
00:00:20,110 --> 00:00:20,550
security 
นะครับวันนี้จะพูดถึงเรื่องของexporing

3
00:00:20,550 --> 00:00:23,310
spring boots at tourther miss 
confulflationนะครับคือจริงจริงอันนี้เป็นบทความของทาง

4
00:00:23,310 --> 00:00:24,550
wish dot i 
โอนะครับซึ่งเค้าก็รวบรวมเรื่องของตัวสปริงบูทattoterที่ทั้งหมดตรงตรงว่าถ้าใครติดตั้งตัวของสปริงบูทเองนะครับก็จะมีเรื่องของบางอันนะครับที่มีเรื่องของการกําหนดให้มีinnivalตัวของattuter

5
00:00:47,470 --> 00:01:01,950
ไปดู default 
นะครับทีนี้ในตัวของattosertserมันคืออะไรนะครับattosertserจริงจริงมันคือเรื่องของพวกที่เป็นพาร์ทของเอฟบีไอเรื่องของconflictationโดยทั่วไปหรืออะไรแบบนั้นนะครับซึ่งในส่วนบางส่วนเองเนี่ยตัวของfing

6
00:01:01,950 --> 00:01:12,750
booth 
actureเองถูกใช้ในการโจมตีได้นะครับแล้วก็รวมถึงเรื่องของการนําไปใช้เพื่อจะทําการinnomationก็ทําได้เช่นเดียวกันนะครับทีนี้ในฝั่งของ

7
00:01:12,750 --> 00:01:13,790
risk 
เองเนี่ยเค้าก็ได้รวบรวมมาว่าโอเคหลังจากที่เค้าไปสํารวจข้อมูลมาเนี่ยตัว

8
00:01:15,400 --> 00:01:17,920
ของเออ spring boots actureที่ถูก
miss control ชั่นหรือก็คือการ 

9
00:01:17,920 --> 00:01:18,560
control 
ชั่นที่ผิดพลาดเนี่ยแล้วทําให้กลายเป็นว่าสามารถเข้าถึงได้จาก

10
00:01:18,560 --> 00:01:19,040
internet 
โดยทั่วไปเลยเนี่ยโดยที่ตัวของผู้ใช้งานหรือผู้พัฒนา

11
00:01:19,040 --> 00:01:19,680
application 
เองเนี่ยอาจจะไม่ทราบนะครับก็จะมาดูกันว่ามันมีอะไรที่มันสามารถบ่งบอกหรือว่าถูกนําไปใช้ในการโจมตีโดยtradikerได้บ้างนะครับจากตัวของ

12
00:01:19,680 --> 00:01:20,720
spring bood at 
togerในส่วนนี้นะครับ 

13
00:01:41,600 --> 00:01:41,800
เออพาร์ตที่หนึ่งครับตัวของ 
spring 

14
00:01:41,800 --> 00:01:43,520
boodagthotherที่เป็นส่วนของ 
heave dump 

15
00:01:43,560 --> 00:01:45,000
นะครับต้องบอกว่าตัวของ hey dump 
enpointเองเนี่ยมีการเพิ่มเข้ามาตั้งแต่ปี

16
00:01:45,000 --> 00:01:47,320
2017 นะครับตั้งแต่ประมาณช่วง 
version 1.5 นะครับที่ตัวของ 

17
00:01:47,320 --> 00:01:48,520
spring boot 
เนี่ยจะมีตัวของslashหีบ dump 

18
00:01:48,520 --> 00:01:50,160
ขึ้นมานะครับซึ่งในส่วนนี้เนี่ยมีการconflictโดยทั่วไปคือ
default เลยจะเปิด public 

19
00:01:50,160 --> 00:01:50,960
ให้สามารถเข้าถึงได้โดยไม่ต้องautictionแต่อย่างใดนั่นหมายความว่าตัวของ
user ใดใดเองเนี่ย 

20
00:02:12,080 --> 00:02:12,800
สามารถเข้าถึงผ่านนี้ได้เลยจากอินเตอร์เน็ตนะครับซึ่งถ้าเป็นก่อนเวอร์ชั่นที่เป็นส่วนของหีบดรัมเองเนี่ยจะมีตัวของslash
health 

21
00:02:12,800 --> 00:02:13,560
กับสแลชอินโฟนะครับซึ่งก็คล้ายคล้ายกันก็คือไม่ต้องalticationแล้วสามารถเข้าถึงได้แล้วมาดูข้อมูลแต่ว่าถ้าเป็นตัวของฮีพ
dump จะเป็นส่วนของตัวพวก memory 

22
00:02:13,560 --> 00:02:15,000
ของตัวจะว่านะครับซึ่งถ้าบอกตามตัวคือผมก็ไม่แน่ใจเหมือนกันว่าทําไมตัวของทางทีมงาน
spring boost 

23
00:02:15,000 --> 00:02:15,840
ถึงตัดสินใจให้ตัวของฮีท dump 
เข้าถึงได้ 

24
00:02:38,840 --> 00:02:39,480
จาก do default 
เลยนะครับถ้าเราเคยถ้าใครอยากจะลองเข้าดูนะครับมันจะเป็น

25
00:02:39,480 --> 00:02:43,240
h d p s allash local host คอล่อน
8 

26
00:02:43,240 --> 00:02:43,480
ศูนย์ไม่สูงสแลชactosertorslashหีบ
dump 

27
00:02:43,480 --> 00:02:44,960
นะครับเมื่อเข้าไปได้ถ้าสมมุติว่าตัวของ
memory ของทาง spring boots 

28
00:02:44,960 --> 00:03:02,190
เองมีการรันแล้วมีการใส่ตัวของ 
Predictialนะครับusername 

29
00:03:02,190 --> 00:03:09,470
password หรือตัวของ key 
ของคาวใดใดก็แล้วแต่เนี่ยอยู่ภายใต้ตัวของจาว่าออปชั่น

30
00:03:09,470 --> 00:03:16,510
ron time 
อ่ะนะครับซึ่งก็อาจจะทําให้กลายเป็นว่าตัวของpredictentionเหล่านั้นถูกทิ้งค้างไว้ในตัวของyield

31
00:03:16,510 --> 00:03:21,870
dump 
ก็เป็นไปได้เช่นเดียวกันนั่นเองนะครับนั่นคือพาร์ทที่สําคัญของตัว

32
00:03:23,640 --> 00:03:35,240
Accessorที่ชื่อว่าheybumpนะครับที่เป็นประเด็นปัญหาอีกแบบนึงที่เป็นไปได้ครับก็คือเรื่องของการที่ตัวของฮิปดัมพ์เนี่ยด้วยความที่เป็นbemoryของตัวจะว่า
application 

33
00:03:35,240 --> 00:03:40,000
ในส่วนนั้นน่ะนะครับถ้ามีการรีเควสและตัวของการรีเควส
response 

34
00:03:40,000 --> 00:03:46,440
ในส่วนนั้นเนี้ยมันดันถูกทิ้งค้างไว้ในส่วนของตัวheype
dump 

35
00:03:46,600 --> 00:03:51,480
นั้นนั้นมันก็อาจจะทําให้ตัวของ g
ดู t หรือ key 

36
00:03:51,720 --> 00:03:54,270
นะครับที่มีการใช้งานส่งไปส่งมาเนี่ยอาจจะหลุดจากตัวของ
ดั๊มพ์ในส่วนนี้ก็เป็นไปได้เหมือนกันนะครับซึ่งมันก็จะนําไปสู่เรื่องของการเอาไปimpersก็คือการปลอมเป็นตัวของคนอื่นก็ทําได้นะครับหรือการใช้คีย์ที่หลุดออกมาในการเข้าถึงระบบต่อไปได้นั่นเองนะครับส่วนถัดมาจะเป็นเรื่องของตัว

37
00:03:54,270 --> 00:03:55,590
ad shower gateway 
inpointนะครับอันนี้จะเป็นเรื่องของตัวช่องโหว่นะครับเป็น

38
00:03:55,590 --> 00:03:59,110
c v e 202222947 นะครับคือ spring
bood application 

39
00:03:59,150 --> 00:04:02,150
ที่มีการใช้ตัวของ spring cloud 
gateway เนี่ยเวอร์ชั่นที่เป็น 3 

40
00:04:02,150 --> 00:04:25,670
จุด 1.03 จุด 0.0 ถึง 3 จุด 
0.6 

41
00:04:25,870 --> 00:04:34,310
นะครับหรือต่ํากว่านั้นเนี่ยจะได้รับผลกระทบจากตัวของชั่วโมงนี้เนี่ยก็คือ
20222947 

42
00:04:34,310 --> 00:05:01,880
นะครับซึ่งชั่วโมงนี้เนี่ยจะทําให้ตัวของผู้โชคดีเนี่ยสามารถที่จะเข้าไปยึดเครื่องได้นะครับตัวของผ่านที่เป็นแอคทัวร์เซอร์นะครับก็คือสแลชแอคโทเตอร์สแลชเกตเวย์สแลชเลานจ์นะครับซึ่งถ้าสมมุติว่าไม่ได้ทําการแผ่ตัวของสปริงคลาวด์เกตเวย์ในส่วนนี้ก็อาจจะถูกใช้ในการโจมตีเข้าไปสู่ระบบได้นั่นเองนะครับ
ส่วนเรามานะครับก็จะเป็นเรื่องของตัวอีเอ็นวีนะครับหรือถ้าใครคุ้นเคยกันในตัวของรีนุ๊กเองก็จะเป็นตัวของพวกตัวที่เก็บข้อมูล

43
00:05:03,800 --> 00:05:04,360
ของไอ้วอเร้นท์ผ่านนะครับเอโรเมนท์ไพรมิเตอร์ต่างต่างนะครับไม่ว่าจะเป็นเรื่องของจะว่าโฮมไม่ว่าจะเป็นเรื่องของพาร์ทไม่ว่าจะเป็นเรื่องของไลบรารี่นะครับหรือการคอมฟิเคชั่นอื่นอื่นใดใดก็แล้วแต่นะครับคือในส่วนนี้ก็จะถูกนําไปใช้ในการโจมตีต่อหลังจากนี้ได้ก็คือพูดง่ายง่ายคือไอ้ตัวของสแลชactiutalslash
e m v 

44
00:05:04,360 --> 00:05:05,240
เนี่ยมันไม่ได้สามารถถูกใช้ในการโจมตีเป็นลักษณะของ
remote ได้ไม่ 3 

45
00:05:05,240 --> 00:05:05,840
ารถที่จะเข้าไปยึดเครื่องได้หรอกแต่ว่ามันสามารถที่จะเอาข้อมูลที่หลุดมาจากตัวของ
environment tomorไปใช้ในการ 

46
00:05:34,270 --> 00:05:35,510
ต่อได้หรือหลังจากที่เข้าไปสู่ระบบโจมตีไปได้แล้วแต่อะไรก็แล้วแต่แล้วนําไปใช้ในการโจมตีอื่นอื่นเพิ่มเติมก็เป็นไปได้เหมือนกันนะครับซึ่งในส่วนนี้เนี่ยก็ถือว่าเป็นพาร์ทที่ค่อนข้างเยอะเหมือนกันที่มีการหลุดแล้วก็สามารถเข้าถึงได้จากอินเตอร์เน็ตนะครับอันนี้คือ
3 

47
00:05:35,630 --> 00:05:36,350
ระดับนะครับที่มีการพูดถึงกันแล้วก็มีการสรุปทางของวิสซ์นะครับที่ถือว่าเป็นพาร์ทที่สําคัญนะครับซึ่งถ้าบอกตรงตรงแล้วเนี่ยในส่วนของพาร์ทนอกเหนือจากตัว
3 

48
00:05:36,350 --> 00:06:16,150
ผาดนี้นะครับก็ยังมีตัวของเมทริกซ์ไม่ว่าจะเป็น
ตัวของเทรดดัมพ์สเก็ตดวลทาสแล้วก็อื่นอื่นอีกมากมายที่เราอาจจะใช้ตัวของแอคเจ้าเป็นประโยชน์ในการที่จะโจมตีเข้าไปเพิ่มเติมได้นั่นเองนะครับอันนี้คือความสําคัญนะครับ

49
00:06:17,510 --> 00:06:18,470
ดังนั้นเนี่ยถ้าเรามองจริงจริงแล้วตัวของไอโซโทปถ้าไม่จําเป็นต้องใช้จริงจริงเราก็ควรจะทําการdisibleมันนะครับซึ่งในส่วนเนี้ยเราสามารถกําหนดในส่วนของตัว
application property 

50
00:06:18,470 --> 00:06:19,390
ได้นะครับแอพพลิเคชั่นดอทพร็อพเพอร์ตี้ไฟล์นะครับให้เราไปกําหนดตัวของพวก
management นะครับให้ตัวของ 

51
00:06:19,390 --> 00:06:19,990
management 
ดอทเอ็นพอยท์ดอทฮีฟดัมพ์ดอทอินเนเบิ้ลเท่ากับฟอลไปซะหรือตัวของ

52
00:06:19,990 --> 00:06:20,350
management 
ดอทเอ็นพอยท์ดอทอีเอ็นวีดอทอินเนอร์เท่ากับฟอลต์ไปซะและก็ตัวของ

53
00:06:20,350 --> 00:06:21,310
management 
ดอทเอ็นพอยท์ดอทเกตเวย์ 

54
00:06:48,630 --> 00:06:49,190
เท่ากับฟอลไปซะก็จะลดเรื่องของความเ
4 

55
00:06:49,190 --> 00:06:50,230
ยงในการถูกโจมตีได้นั่นเองนะครับอ่าแล้วก็จริงจริงแล้วมันจะมีเรื่องของแจมว่าคอนพิเคราะห์ชั่นอีกนะฮะที่เราสามารถเขียนได้ในจากใน
source code 

56
00:06:50,230 --> 00:06:51,030
เลยimportเข้าไปจากตัวของสปริงเฟรมเวิร์กแล้วไปแก้ไข
property 

57
00:06:51,030 --> 00:06:51,430
ของทั้งหีบน้ําอีเอ็นวีเกตเวย์ 
matrix 

58
00:06:51,430 --> 00:06:54,550
หรือใดใดอื่นอื่นก็ทําได้เช่นเดียวกันนะครับขึ้นอยู่กับเราเลยว่าเราอยากจะทําลักษณะแบบไหนนะครับโอเคepisodeoneนี้ก็ประมาณนี้นะครับสําหรับตัวของ
spring boost actiuter miss 

59
00:06:54,550 --> 00:07:41,030
consulationหากใครที่มี 
พัฒนาหรือใช้งานตัวของspreadwoodอยู่ลองกลับไปเช็คดูว่าตัวของจะวาดacationของเรานั้นมีส่วนของข้อมูลexterนั้นหลุดให้สามารถเข้าถึงได้จากอินเทอร์เน็ตหรือไม่นะครับก็ถ้าเป็นไม่จําเป็นจริงจริงก็ควรจะทําการdiscibleมันซะจะดีกว่านะครับขอบคุณทุกท่านเข้ามาติดตามและพบกันใหม่สําหรับวันนี้ลากันไปก่อนสวัสดีครับ

