1
00:00:03,600 --> 00:00:05,120
รายการนะครับเอพพิโซดที่เป็นส่วนของชิลล์ชิลล์ซีเคียวริตี้นะครับวันนี้จะพูดถึงเรื่องของสวี
20445519 

2
00:00:05,320 --> 00:00:05,680
นะครับซึ่งก็เป็นช่องโหว่ในตัวของซิมบานะครับตัวของซิมบาคืออะไรตัวของซิมบาคือตัวของเมลเซิร์ฟเวอร์นะครับซึ่งจะมีเรื่องของการเก็บคอนเทนต์อีเมล์ต่างต่างแล้วก็รวมถึงเรื่องของทําเฟอร์ก็ได้เหมือนกันนะครับในตัวของชั่วโมทซีวีอี
20445519 เนี่ย 

3
00:00:28,960 --> 00:01:05,360
เป็นเกิดขึ้นในส่วนของโพสต์เจอโพสต์เจอนัลเซอร์วิสนะครับของทางซิมบาเซอร์วิสคืออะไรโพสต์เจอนอลเซอร์วิสเนี่ยเป็นเหมือนกับตัวแทร็กกิ้งในการพูดคุยกันระหว่างตัวของเมลต้นทางภายในองค์กรกับตัวของเมลปลายทางนะครับว่ามีการส่งอะไรยังไงบ้างนะครับเพื่อจะตอบในเรื่องของทางคอมพลันท์นะครับนั่นคือส่วนของตัวที่เป็นตัวหลักนะครับตัวละครหลักในในในส่วนของชั่วโมงนี้นะครับทีนี้ประเด็นในส่วนของตัวช่วงหัวนี้เนี่ย
มันมันสามารถทําเรื่องของตัวที่เป็นcommunititionได้นะครับซึ่งมันเกิดจากอะไรนะครับมาดูกันที่ตัวของประเด็นหลักของตัว

4
00:01:05,360 --> 00:01:09,760
play load 
นะครับคือต้องภัยด้วยความที่ผมจะพยายามพูดไปที่ตัวของ

5
00:01:09,760 --> 00:01:12,640
c c c to point ไปที่ตัวของของ 
pay load 

6
00:01:12,640 --> 00:01:14,960
มากกว่าเราจะไม่ได้พูดถึงเรื่องของตัว
patch 

7
00:01:15,200 --> 00:01:22,880
lifeingต่างต่างนะครับถ้าใครสนใจในเรื่องของplatdivingนะครับให้เข้าไปที่ตัวของ
post ต้นทางหรือก็คือทางฝั่งของ 

8
00:01:22,880 --> 00:01:26,400
project discovery dot i 
โอนะครับอันเนี้ยเค้าทําในเรื่องของการทําpadivingคือ

9
00:01:27,190 --> 00:01:38,070
เอาแพ็กมาตรวจสอบว่าโอเคแพทมันทําอะไรแก้ไขอะไรบ้างแก้ไขซอสโค้ดในส่วนไหนบ้างแล้วก็ในส่วนของตัวซอสโค้ดในส่วนที่เป็น
ข้อมูลมันคืออะไรนะครับในเรื่องที่เป็นช่องโหว่นะครับอันนี้คือส่วนที่เป็นpadifingต่างต่างนะครับจะเห็นว่าเค้าเอามาทําการดีคอมพลายแล้วก็มาต้องตรวจสอบอะนะครับทีนี้มามาดูในส่วนของตัวเพย์โหลดนะครับตัวตัวของเพลย์โหลดของตรงส่วนนี้นะครับนี่คือเรื่องของเพลย์โหลดการโจมตีของตัวชั่วโมงนี้นะครับก็คือมันจะมีการinjectได้ที่ตัวของเออรีสเปี้ยนทูนะครับhaderนะครับคือเรา

10
00:01:38,070 --> 00:02:05,880
3ารถจะinjectตัวของ 
คําสั่งนะครับเป็นcommunijectionเข้าไปได้ในส่วนนี้นะครับจะเห็นว่าอันเนี้ยคือการinjectตัวของคําสั่ง

11
00:02:05,880 --> 00:02:06,520
touch 
เว้นวรรคteampรนะครับเป็นการสร้างตัวของslash

12
00:02:06,520 --> 00:02:07,960
team slash porn 
ขึ้นมาในเครื่องนะครับหลังจากที่มีการส่งตัวของอีแบบนี้ไปแล้วนะครับมันจะทําให้กลายเป็นว่าตัวระบบเนี่ยไปทําการexcuteคําสั่งนี้ขึ้นมาในระบบนะครับแล้วทําให้ให้มีการสร้างไฟล์ตัวของslarttengeslash

13
00:02:07,960 --> 00:02:34,120
porn ขึ้นมาในเครื่องนะครับ 
ในส่วนของผู้เอาคอนเซ็ปต์ที่ทางฝั่งของdispoject

14
00:02:34,120 --> 00:02:35,280
discovery dot i 
โอนะครับเค้าได้ทําการตรวจสอบดูขึ้นมาเนี่ยก็คือการทําโจมตีไปที่ตัวของprojectoral

15
00:02:35,280 --> 00:02:35,800
service 
นะครับที่มีการรันอยู่ที่พอร์ตหนึ่งศูนย์ศูนย์สอง

16
00:02:35,800 --> 00:02:37,280
7 นะครับโดยที่เค้ามีการสร้าง 
pill 

17
00:02:37,280 --> 00:02:37,840
ขึ้นมาก่อนหน้าเนี้ยเป็นลักษณะของ
touch 

18
00:02:37,840 --> 00:02:39,840
คือการสร้างไฟล์ภายในเครื่องแต่ว่าอันเนี้ยจะเป็นการสั่ง
truck command ไปที่ตัวของ of tot

19
00:02:39,840 --> 00:02:40,480
me 
นะครับเพื่อจะดูว่าโอเคมันมีการresout

20
00:02:40,480 --> 00:02:41,440
name 
ไปที่ตัวของโอเอสซีดอตมีจริงหรือไม่นะครับ

21
00:03:03,840 --> 00:03:05,320
ซึ่งอันเนี้ยจะเป็นการทดสอบนะครับหลังจากนั้นเสร็จแล้วครับทางฝั่งของ
t e a 

22
00:03:05,320 --> 00:03:08,040
ก็ทํางานตัวของposternalinvebleขึ้นมานะครับพอinibleเสร็จปุ๊บเนี่ยก็จะกลายเป็นว่าตัวของระบบนะครับดําเนินการตรวจสอบตัวของ
s i p 

23
00:03:08,040 --> 00:03:08,680
แล้วก็ทําการexclusionตามที่ได้กําหนดไว้นะครับทั้งนี้นะครับในส่วนของlimitationนะครับด้วยตัวของ
post 

24
00:03:30,040 --> 00:03:39,200
Posternalนะครับจะมีการฟิลเตอร์ตัวของคนที่เข้ามาใช้งานด้วยนะครับว่าจะต้องเป็นตัวของเน็ตเวิร์คที่เป็นมายเน็ตเวิร์คเท่านั้นนะครับซึ่งไอ้
my network 

25
00:03:39,200 --> 00:03:42,160
ที่ว่าเนี่ยก็คือตัวของ i p 
ที่เป็นภายในนะครับเป็นหุ้น 

26
00:03:42,160 --> 00:03:47,560
1.2127 จุด 0.0 
นะครับหรือผู้ที่เป็น 10.47 จุด 

27
00:03:47,560 --> 00:03:54,960
0.0 แล้วก็ 10.122 จุด 0.0 
ต่างต่างนะครับซึ่งทําให้กลายเป็นว่าตัวของ

28
00:03:54,960 --> 00:03:58,040
scope 
การโจมตีนั้นเล็กลงนะครับคือกลายเป็นว่าไม่

29
00:03:58,040 --> 00:03:59,920
3 ารถโจมตีจากตัวของ network 
ภายนอกได้จะต้องเป็นตัวของที่เป็นภายในองค์กรเท่านั้นในการที่จะโจมตีตัวของซิมบาใน

30
00:04:00,430 --> 00:04:01,270
นี้นะครับอะสุดท้ายท้ายสุดนะครับเป็นเรื่องของการ
recommendation 

31
00:04:02,110 --> 00:04:03,550
นะครับในส่วนของตัวเออ project 
discovery dot i o 

32
00:04:03,550 --> 00:04:05,470
เนี่ยเค้าก็มีการแนะนํานะครับว่าไอ้ตัวของชั่วโมงเนี้ยมันสามารถที่จะทํา
list medication ได้นะครับลดความเ

33
00:04:05,470 --> 00:04:06,350
4 
ยงได้นะครับโดยที่หนึ่งคือถ้าไม่จําเป็นต้องใช้ตัวของposternalให้ทําการdisiversมันซะนะครับแล้วก็ตัวของ

34
00:04:07,190 --> 00:04:08,070
my network 
เนี่ยก็ดูให้ดีว่ามีการconflictไว้เป็นเฉพาะตัวของเน็ตเวิร์คภายในจริงหรือไม่นะครับเพื่อจะได้ดูว่าการเข้าถึง

35
00:04:31,510 --> 00:04:59,960
เพราะชาแนลเซอร์วิสเนี่ยเป็นเฉพาะตัวของเน็ตเวิร์กภายในจริงจริงหรือเปล่านะครับและก็สุดท้ายท้ายสุดครับก็คือเรื่องของการอัปเดตตัวของแพตของทางซิมบาให้เป็นเวอร์ชันล่าสุดอยู่เสมอนั่นเองนะครับก่อนจากกันไปครับก็สุดท้ายนะครับตัวของทางฝั่งโปรเจกต์ดิสคัฟเวอรี่เองเนี่ยเค้ามีการเขียนตัวของนิวเคลียร์สคริปต์นะครับที่ใช้ในการตรวจสอบด้วยหากใครที่มีซิมบาอยู่แล้วอยากตรวจสอบว่าเอ้ยตัวของเครื่องของ
ชั้นมีช่องโหว่หรือไม่นะครับให้ทําการดาวน์โหลดตัวของสคริปต์แล้วไปลอง

36
00:05:00,000 --> 00:05:07,840
run 
ดูที่เครื่องละกันนะครับโอเคไปส่วนนี้ก็ประมาณนี้ครับขอบคุณทุกท่านเข้ามาติดตามแล้วพบกันใหม่สําหรับวันนี้ลากันไปก่อนสวัสดีครับ

