1
00:00:16,950 --> 00:00:19,790
สวัสดีครับ พี่ครับผม สุเมธ 
จิตต์ภักดีบดินทร์ 

2
00:00:19,790 --> 00:00:20,630
ดําเนินรายการนะครับ 
เอพพิโซดนี้จะพูดถึงเรื่องของอัฟิทรี

3
00:00:20,630 --> 00:00:21,110
ฟายอัปโหลดทริคคอมพลิเคชั่นนะครับ
อันนี้เป็นแลปในตัวของสเต็ปเพลย์กาวเองนะครับ

4
00:00:21,150 --> 00:00:22,430
ซึ่งตัวของแล็ปในพาร์ทนี้เนี่ยเป็นเรื่องของการคอ
นฟลิกซ์ การแฮมเดอร์ลิ่ง 

5
00:00:22,430 --> 00:00:22,630
ส่วนของตัวด็อทพีเอสพีที่ผิดพลาดนะครับ
คือในส่วนของตัวอาเปาเช่เองเนี่ย 

6
00:00:22,630 --> 00:00:23,350
เวลาที่เราทวีตในเรื่องของไฟล์ต่างๆนะครับ
เราสามารถกําหนดได้ว่าโอเค 

7
00:00:23,350 --> 00:00:24,230
ถ้าเป็นไฟล์ประเภทนี้จะต้องทรีทเป็นลักษณะ
เอทีเอ็มแอลนะ 

8
00:00:24,230 --> 00:00:50,110
ถ้าเป็นดอทพีเอสพีนะ จะต้อง 
นี้เป็นตัวของเออแอพพลิเคชั่นที่เป็นวีเอชพีอะไรอย่างงี้นะครับ

9
00:00:50,110 --> 00:00:51,230
ทีนี้ประเด็นคือการคอมพลิเคชั่นในบางครั้งเองเนี่ยมันจะผิดพลาดเพราะว่าอย่างยกตัวอย่างที่นี้นะครับ
ถ้าเป็นเราเขียนเป็นตัวของ 

10
00:01:04,989 --> 00:01:07,270
แอดเฮลเลอร์ แอปพลิเคชัน สแลช 
เอ็กซ์คีย์ 

11
00:01:07,270 --> 00:01:08,830
เทเลบีดีขี่พีทพีพีแล้วก็ดอตพีพีเนี่ย
มันจะหมายความว่า 

12
00:01:08,830 --> 00:01:09,270
การมีดอทพีเอสพีประกอบอยู่ในทราฟฟิกใดๆก็แล้วแต่ถือว่า
เป็น 

13
00:01:09,270 --> 00:01:10,270
การรวมผลแบบพีเอสพีไฟล์ทั้งสิ้นนะครับ
มันไม่ใช่ว่าถ้าเป็นดอทพีเอสพีเท่านั้นถึงจะทํางาน

14
00:01:10,270 --> 00:01:10,670
แต่ว่าถ้าเป็นดอทพีเอฟพีดอทเจแปคก็ทํางานเช่นเดียวกันนะครับ
ดังนั้นอันนี้คือส่วนที่เป็น 

15
00:01:10,670 --> 00:01:30,840
การคอนเฟอเรนซ์กับชั่นที่ผิดพลาดของตัวแอปพลิเคชัน
หรืออาจจะขออภัยตัวของแอปพลิเคชันเซิร์ฟเวอร์นะครับ

16
00:01:34,630 --> 00:01:35,630
ซึ่งมันก็นําไปสู่เรื่องของตัวอาเบะ
เรียลรี่ 

17
00:01:35,630 --> 00:01:36,030
ไฟล์อัปโหลดได้นั่นเองนะครับ 
ก็คือเราอัพโหลดไฟล์ที่มีนามสกุลเป็นดอท

18
00:01:36,030 --> 00:01:36,470
เคพีดอทเจแปกตัวของเว็บเซิร์ฟเวอร์จะมองว่าโอเคในเมื่อมันมีคําว่า
ดอทพีเอพีอยู่ในชื่อไฟล์ ก็ถือว่า

19
00:01:36,470 --> 00:01:36,750
เป็นไฟล์ที่เป็นพีทพี 
นั่นเองนะครับ 

20
00:01:36,750 --> 00:01:37,630
ซึ่งถ้าจริงจริงแล้วเนี่ย พอ 
เป็นดอทพีเอสพีดอทเจเป็กอะจริงจริงแล้วมันควรจะถูกฟิลเตอร์ออกควร

21
00:01:59,200 --> 00:01:59,520
จะมองว่า 
ไฟล์นั้นเป็นไฟล์รูปภาพมากกว่าที่เป็นตัวของดอทพีเอพี

22
00:01:59,520 --> 00:02:00,160
นั่นเองนะครับ 
อันนี้คือตัวของช่องโหว่ในพาร์ทนี้

23
00:02:08,750 --> 00:02:09,430
ทีนี้เราลองมาทําเรื่องของตัวโจทย์แลปกันนะครับ
ในพาร์ทแรกเนี่ยผมก็จะทําการสตาร์ทตัวของเซิร์ฟเวอร์ขึ้นมาที่เป็นเป้าหมายนะครับ

24
00:02:09,430 --> 00:02:21,870
จากนั้นเสร็จแล้วเนี่ยจะทําการฝังตัวของ
พี่เอ้พี่โค้ชเข้าไปในตัวของจะเป็นฟลายจากนั้นก็เอาตัวของ7ไฟล์นั้นอัพโหลดขึ้นไปแล้วก็ดําเนินการ

25
00:02:21,870 --> 00:02:22,110
เอ่อใช้งานตัวของดอทเจเบคนั้นนะครับ
ในการที่จะโจมตีต่อนะครับ 

26
00:02:22,110 --> 00:02:25,110
จะเป็นลักษณะของเว็บเชลล์เลยนะครับอ่ะ
ในที่นี้นะครับ เป็น 3 4.14 3.1 

27
00:02:25,110 --> 00:02:26,590
จุด 6.1 จุด 2 
ผมทําการเข้าผ่านตัวของเออตัว 

28
00:02:48,160 --> 00:02:53,070
ของ อ่า 
อันนี้คือข้าวผัดตัวของคาลินะครับ

29
00:02:53,070 --> 00:02:53,750
ก็จะขึ้นว่ามีฟ้าอัพโหลดเรียบร้อยนะครับ
ทีนี้กลับมาที่ส่วนของตัวพาร์ตเจเบคไฟล์นะครับ

30
00:02:53,750 --> 00:02:54,350
ในที่นี้เนี่ยผมมีเจเบคไฟฟรายอยู่นะครับ
ชื่อว่าตัวของเซ็ปพิการดอทเจเปกนะครับ

31
00:02:54,350 --> 00:02:54,670
สิ่งที่ผมทําก็คือผมจะใช้คําสั่งคําว่า
เจเฮดนะครับ 

32
00:02:54,670 --> 00:03:19,470
เจเฮดจะเป็นการแก้ไขตัวของไม่แต่ละตาของตัวเออ
ตัวเจเป็คฟลายนะครับ 

33
00:03:19,630 --> 00:03:19,990
ในนี้ผมก็ทําขึ้นมาแล้วก็ใส่เข้าไปเป็นพีฟี่โค้ดอะนะครับ
เป็นซิสเต็ม 

34
00:03:30,870 --> 00:03:35,550
เก็บ เอิ่ม ซีเอ็มดี 
แล้วก็เอนเตอร์ตรงนี้นะครับ 

35
00:03:35,550 --> 00:03:41,150
เสร็จแล้วทําการก๊อบปี้ 
โตของตัวเศรษฐกิจ 

36
00:03:41,150 --> 00:03:48,360
กาวดอเจเปกนะครับไปไว้ 
เจเป็กไปไว้ดอทพีเอพีดอทเจเป็กเนี่ยครับ

37
00:03:48,360 --> 00:03:56,550
เสร็จแล้วเนี่ยผมทําการอัพโหลดตัวของพีเอพีดอทเจเป็กขึ้นไป
ซึ่งก็เพราะว่าเราสามารถอัปโหลดได้

38
00:03:56,550 --> 00:03:57,350
ปกตินะครับ จากนั้นเสร็จนะครับ 
พออัปโหลดเสร็จเรียบร้อยแล้วเนี่ย

39
00:03:57,350 --> 00:04:05,990
เราก็เข้าไปที่ตัวของรูปภาพ 
จะพบว่ามันสามารถอัพโหลดได้ 

40
00:04:05,990 --> 00:04:06,710
และก็ตัวของเว็บเซิร์ฟเวอร์นะครับ
มันจะทรีตไอ้ตัวของดอทพีเอพีดอทเจเปกเนี่ยว่า

41
00:04:06,710 --> 00:04:07,230
เป็นตัวของพีเอพีฟาย 
จะเห็นว่าในที่นี้เนี่ยมีการรองรับเรื่องของการเอ็กคิวชันตัวของซีเอ็มดีนะครับ

42
00:04:07,230 --> 00:04:26,840
คือเมื่อกี้ผมมีการระบุทําไว้ขึ้นมาว่าให้มีการใส่ตัวของซิสเต็ม
เมื่อมีพิมพ์นิโคที่นิรันดร์ 

43
00:04:26,840 --> 00:04:27,360
ตัวของคําสั่งซิสเต็ม 
ซึ่งคําสั่งซิสเต็มนี้จะรับตัวของคําสั่งอีกทีนึงมาจากตัวของตัวแปรซีเอ็มดีนะครับ

44
00:04:27,360 --> 00:04:28,000
สิ่งที่ทําในในส่วนเนี่ยก็เลยอัพโหลดขึ้นไปเมื่อเราเข้าไปที่ตัวของเซลล์เพลย์กราวด์
ดอทพีเอสพีดอทเจเปกแล้วเนี่ย 

45
00:04:28,000 --> 00:04:28,440
มันด้วยความที่มันมองว่าอันนี้คือแอพพลิเคชั่น
มันก็เลยพยายามจะเอ็กคิวชันตัวของคําสั่งซิสเต็ม

46
00:04:28,440 --> 00:04:57,590
แต่ว่าด้วยความที่คําสั่งซิสเต็มเนี่ยเรายังไม่ได้กําหนดตัวของซีเอ็มดีเข้าไปนะครับ
กลายเป็นว่าขึ้น error 

47
00:04:57,590 --> 00:04:59,550
อย่างงี้นะครับ 
สมมุติผมเปลี่ยนใหม่เป็น c m d 

48
00:04:59,550 --> 00:05:01,590
เท่ากับ l s e p นึงนะครับ 
ผมจะเห็นว่าผมสามารถ sex expusion

49
00:05:01,590 --> 00:05:01,830
fine 
ได้แล้วก็มีตัวของคําตัวของชื่อไฟล์อยู่ตรงนี้นะครับ

50
00:05:01,830 --> 00:05:02,670
ที่เราอยู่ว่าโอเคใน part 
ที่เราอยู่ปัจจุบันเนี่ย 

51
00:05:03,430 --> 00:05:04,350
มีไฟล์อะไรบ้างนะครับ 
อีกแบบนึงที่ผมลองดูก็คือใช้คําสั่งเป็น

52
00:05:20,080 --> 00:05:23,470
ตัว m i 
จะพบว่าตอนนี้เราเป็นตัวของเดต้าอยู่นะครับ

53
00:05:28,320 --> 00:05:29,160
ถ้าเรากลับไปที่ตัวโจทย์ตัวโจทย์บอกว่าให้อ่านตัวของไฟล์ภายใต้วาร์เว้ย
วิธีแอลนะครับ 

54
00:05:29,160 --> 00:05:29,520
ผมก็จะใช้คําสั่งตรงนี้เป็นแอลเอสว่าเวิร์เวฟทีเอ็มแอลขึ้นมา
จะเห็นว่ามันเราเจอไฟล์แฟลตที่ซ่อนอยู่นะครับ

55
00:05:29,520 --> 00:05:30,440
ก็คือจะชื่อเป็นชื่อนามสกุลตัวนี้นะครับ
ก็เรา 

56
00:05:30,440 --> 00:05:31,000
ก็ทําการเข้าถึงตัวของฟายนี้อีกทีนึงนะครับ
โดยก็เข้าตรงตรงเลยนะครับ 

57
00:05:31,000 --> 00:05:31,560
ก็จะพบว่าเราสามารถที่จะอ่านตัวของชื่อแฟกซ์เอ้ย
ตัวของแฟลตภายในได้ในที่สุดนะครับ

58
00:05:56,960 --> 00:05:57,280
ดังนั้นในเห็นในเรื่องของการโจมตีในพาร์ทนี้เนี่ยก็จะเห็นว่าจากการคอนโซลูชั่นผิดแค่เพียงจุดเดียวนะครับ
ทําให้ตัวของแอปพลิเคชันนั้นมีช่องโหว่และทําให้สามารถถูกโจมตีได้ในที่สุดนะครับ

59
00:05:57,280 --> 00:05:57,800
ซึ่งอันนี้ก็เป็นถือว่า 
เป็นพาร์ทสําคัญ 

60
00:05:57,800 --> 00:05:58,200
เออการคอนเฟอเรชั่นเซิร์ฟเวอร์ใดใด
ควรจะทราบว่าโอเค 

61
00:05:58,200 --> 00:05:58,920
แต่ละส่วนทํางานยังไงเพื่อจะให้สามารถที่จะป้องกันเหตุที่มันจะเกิดขึ้นแบบนี้ได้นั่นเองนะครับ
โอเค อเมซอนนี้ ประมาณนี้นะครับ 

62
00:05:58,920 --> 00:06:00,400
ขอบคุณทุกทุกท่านที่เข้ามา 
ติดต่อแล้วพบกันใหม่สําหรับวันนี้

63
00:06:00,400 --> 00:06:01,000
ลากันไปก่อน สวัสดีครับ
