1
00:00:16,750 --> 00:00:40,830
หัวข้อนี้จะเป็นหัวข้อวิเคราะห์การโจมตีนะครับก็ตัวของเนี่ยเราก็เรียนรู้ไปแล้วก่อนหน้านี้นะครับว่าเป็นเรื่องของการโจมตีเพื่อจะคิวลี้ข้อมูลออกมาจากแต่ละเบสอะนะครับในส่วนของวิธีการวิเคราะห์การโจมตีexulationนะครับก็ในหัวข้อนี้ก็จะเป็นพาร์ทที่เราทําการอะไร
4 ตัวของ lock 

2
00:00:40,830 --> 00:00:47,510
กันนะครับอันนี้ยกตัวอย่างเรื่องของการตรวจจับการโจมตีของเอ็กเซอร์เรชั่นนะครับก็จะมีหลายส่วนนะครับทั้งเรื่องของพาร์ทนึงที่แน่แน่ที่เราสามารถตรวจจับได้ก็คือเรื่องของเอ็ก
แล้วประมาณนะครับที่มีการใช้งานโดยของตัวเทอร์แรคเตอร์นะครับซึ่งก็จะเป็นคีย์เวิร์ดต่างต่างนะครับที่เกี่ยวข้องกับตัวของเอสคิวแอลคอมมานด์ไม่ว่าจะเป็นตัวของอินเซิร์ชซีเล็คยูเนี่ยนแวร์ออเดอร์บายและก็อื่นอื่นนะครับเช่นสลีปหรืออะไรก็แล้วแต่นะครับที่ที่อาจจะเกี่ยวข้องกับตัวของคอมมานด์นะครับอันนี้ก็เป็นพาร์ทนึงที่เรา

3
00:00:47,510 --> 00:01:12,840
3ารถจะตรวจจับได้จากตัวของหรอก 
แล้วก็บอกแล้วว่าเนี่ยคือการโจมตีนะครับส่วนที่สองก็คือเรื่องของตัว

4
00:01:12,840 --> 00:01:13,320
user agent 
ครับก็คือเราจะหาพวกเครื่องมือที่ได้รับความนิยมนะครับที่ใช้ในการโจมตี

5
00:01:13,320 --> 00:01:14,560
experience 
ไม่ว่าจะเป็นตัวของexcell map 

6
00:01:15,040 --> 00:01:15,600
harvishและก็อื่นอื่นนะครับก็ถือว่าเป็นตัวใช้ในการตรวจจับตัวของ
experience 

7
00:01:15,600 --> 00:01:16,160
indictionได้เช่นเดียวกันนะครับคือที่
3 

8
00:01:16,160 --> 00:01:40,920
ก็จะเป็นเรื่องของการพยายามใส่พวกอาข่าพิเศษนะครับ
ซึ่งก็จะเป็นพวกที่เป็น 

9
00:01:43,800 --> 00:01:58,120
ขีดขูดดับเบิลอะไรพวกเนี้ยนะครับที่จะใช้ในการโจมตีเป็นพาร์ทนึงของการโจมตีเรื่องของตัวaccelerationได้แต่ว่าโดยปกติแล้วเนี่ยตัวของพวกอคาเลเวลเซย์เหล่านี้เนี่ยเมื่อเข้าไปอยู่ในตัวของasset
log 

10
00:01:58,280 --> 00:02:05,800
แล้วมันจะไม่ได้อยู่ในตัวของรูปรูปปกติที่เราเห็นเห็นกันน่ะนะครับมันจะต้องแปลงให้กลายเป็นตัวของ
u l n 

11
00:02:05,800 --> 00:02:10,280
codingนะครับซึ่งในส่วนนี้แหละเราก็ต้องนั่งทําการทํา
u l d 

12
00:02:10,280 --> 00:02:14,440
codingด้วยนะครับถึงจะสามารถที่จะเห็นหรอกได้ครบถ้วนอะนะครับ
อันนี้คือตัวอย่างนะครับซึ่งอย่างที่เห็นนะครับอันนี้เป็นการใช้งานตัวของไซเบอร์เชฟนะครับในการแปลงตัวของ

13
00:02:14,440 --> 00:02:15,040
log 
ที่มีนะครับด้วยตัวของเซเว่นเชปจากตัวของ

14
00:02:15,040 --> 00:02:17,360
u l n codingอยู่จะเห็นว่ามันเป็น
3%27 บวก order 

15
00:02:17,360 --> 00:02:17,960
อย่างเงี้ยนะครับตัวของไซเบอร์เชพเนี่ยจะแปลงให้กลายเป็น
3 

16
00:02:17,960 --> 00:02:41,560
โขดเว้นวรรคออเดอร์บาร์อย่างเงี้ยนะครับซึ่งมันทําให้กลายเป็นว่าเราอ่านได้ง่ายขึ้นแล้วเราสามารถ
เข้าใจถึงการโจมตีได้ง่ายขึ้นนะครับ

17
00:02:43,310 --> 00:03:09,280
อีกอันนึงนะครับที่เป็นเรื่องของการโจมตีลักษณะของพวกบายพาสเอ็กศิเรชั่นเพย์โรจน์ต่างต่างนะครับซึ่งเราสามารถที่จะตรวจสอบได้จากตัวของเพย์ลดออเดอร์ติ้งหรือเซ็ทโค้ดนะครับที่เค้าจะมีการรวบรวมตัวของลิสต์ของเพลย์โลตที่ใช้ในการโจมตีตัวของนะครับซึ่งอันนี้ก็ก็แนะนําให้เข้าไปดูเพิ่มเติมนะครับมันก็จะมีรายละเอียดของตัวเอ็กโซเลชั่นเพย์โรลบายพาสต่างต่างอยู่นะครับ
อีกอันนึงที่เราสามารถทําได้ก็คือเรื่องของตรวจสอบความถี่ในการรีเควสนะครับซึ่งแน่นอนมันอาจจะไม่ใช่เรื่องของ

18
00:03:09,280 --> 00:03:10,040
education 
อย่างเดียวอาจจะเป็นเรื่องของการโจมตีอื่นอื่นด้วยนะครับคือในบางครั้งหลายหลายครั้งเองเนี่ยตัวของ

19
00:03:10,040 --> 00:03:10,840
to 
ratorโจมตีโดยใช้เครื่องมือและการโจมตีดังกล่าวเนี่ยไปอยู่ในตัวของโพสมาก่อนนะครับแล้วมันทําให้กลายเป็นว่าตัวของการโจมตีเนี้ยมันไม่เห็นกับตัวของassetหรอกนะครับมันต้องรู้สึกว่าproxy

20
00:03:10,840 --> 00:03:11,720
log 
หรือต้องไปดูที่ส่วนอื่นนะครับ 

21
00:03:35,760 --> 00:03:39,480
ดังนั้นเนี่ยการที่เราดูความถี่ของการ
request 

22
00:03:39,800 --> 00:03:56,080
ที่มากผิดปกติเนี่ยอันเนี้ยถือว่าเป็นส่วนที่เราสามารถตรวจสอบได้นะครับว่าเอ้ยมันมีการพยายามโจมตีเข้ามาหรือไม่นะครับซึ่งแน่นอนการที่จะสามารถตรวจสอบในส่วนนี้ได้เราต้องรู้ก่อนว่าแล้วถ้าเป็นการทํางานโดย
credit 

23
00:03:56,080 --> 00:04:04,480
คอมพิวเตอร์เนี่ยมันจะเป็นยังไงนะครับอันนี้ก็เป็นส่วนที่ต้องต้องเลิร์นนิ่งนะครับซึ่งในตัวของเว็บแอพพลิเคชั่นไซด์
wars 

24
00:04:04,480 --> 00:04:09,230
หลายหลายตัวมันก็จะมีเรื่องของโมดุลในการเลิร์นนิ่งพาร์ทแบบนี้อยู่ว่าเอ้ยถ้าสมมุติมันผ่านนี้
โดยปกติแล้ว 3 เดือนย้อนหลัง user

25
00:04:09,230 --> 00:04:12,470
จะ request 
ประมาณกี่ครั้งต่อเออต่อ i p 

26
00:04:13,310 --> 00:04:13,990
นะครับถ้าสมมุติว่ามีการรีเควสต์เข้ามามากผิดปกติเช่น
สองเท่าหรือ 3 

27
00:04:13,990 --> 00:04:30,710
เท่าตัวของวาร์ปก็จะมีการแจ้งเตือนขึ้นมานะครับดังนั้นเนี่ยมันก็จะเป็นอีกค่ายหนึ่งที่เราสามารถตรวจจับการโจมตีประเภทนี้ได้นะครับ
อีกส่วนหนึ่งก็คือเรื่องของตรวจสอบขนาดของ

28
00:04:30,710 --> 00:04:31,710
buy sense 
ซึ่งอันเนี้ยเป็นการตรวจสอบว่าเอ๊ะตัวของการโจมตีเนี่ยมันsuccessหรือ

29
00:04:31,710 --> 00:04:32,430
face 
ได้ด้วยนะครับซึ่งมันก็จะเป็นลักษณะของการที่ถ้าสมมุติว่าการ

30
00:04:32,430 --> 00:04:33,190
request เข้ามามันเป็นการ request
ที่ 

31
00:04:45,510 --> 00:04:47,310
มีความแตกต่างกันอย่างมากอะนะครับเช่นสมมุติว่าโดยปกติเนี่ยเราเข้าเพจตัวของเว็บไซต์ซักอันนึงนะครับเราได้รับ
response 

32
00:04:47,310 --> 00:04:48,230
นะครับไบท์เนี่ยคือขนาดของที่มีการ
response กลับมา 

33
00:04:59,150 --> 00:05:01,710
ขนาดของ happy p review response 
อะนะครับขนาด 1000 

34
00:05:02,030 --> 00:05:02,550
ใบนะครับแต่ว่าอยู่ดีดีเนี่ยมีการ
get 

35
00:05:02,550 --> 00:05:03,150
อีกทีนึงแล้วขนาดเนี่ยเป็นหมื่นใบเลยนะครับทั้งทั้งที่
request 

36
00:05:03,150 --> 00:05:04,030
ทุกอย่างคล้ายคล้ายกับของเดิมนะครับคือผ่านเป็นผาดเดิมทุกอย่างไรเงี้ยนะครับแสดงบ่งบอกถึงความผิดปกตินะครับซึ่งในส่วนนี้แหละมันก็จะ
3ารถบ่งบอกได้ว่าเอ้ยมันมีการโจมตีหรือไม่และการโจมตีด้านsuccessหรือ

37
00:05:04,030 --> 00:05:04,750
fail 
ด้วยนะครับมันก็สามารถจะใช้เป็น 

38
00:05:05,030 --> 00:05:05,710
part 
ในการตรวจสอบได้ด้วยนะครับดังนั้น

39
00:05:29,480 --> 00:05:30,360
การดูในส่วนนี้ก็ถือเป็น part 
สําคัญในการวิเคราะห์ได้นะครับเพราะว่าอย่างที่แจ้งครับพอเป็นโพสต์ไม่ต่อในบางครั้งการรีเควสต์เนี่ยมันจะไม่เห็นนะครับพอมันไม่เห็นว่าตัวของ

40
00:05:30,360 --> 00:05:31,080
to 
exterหรือผู้ผู้ใช้งานเนี่ยrequiretอะไรมาเราก็ค่อนข้างตอบได้ยากว่ามีการคิวรีอะไรถูกมั้ยครับมันเป็นการโจมตีหรือไม่นะครับแต่ว่าพอมีความแตกต่างของตัว

41
00:05:31,080 --> 00:05:31,960
buy sense 
เอ้าขออภัยไบท์รีซิสของการใช้งานปกติ

42
00:05:57,400 --> 00:06:12,640
กับตัวของการใช้งานที่เป็นการโจมตีอย่างมากมากเนี่ยมันจะทําให้เราสามารถแยกได้ว่าเฮ้ยอันนี้คือพฤติกรรมผิดปกตินะเราต้องตรวจสอบเพิ่มเติมว่าเป็นการโจมตีหรือไม่อย่างไรนะครับซึ่งแน่นอนเราอาจจะไม่ได้ดูแค่ตัวของการ
request 

43
00:06:12,640 --> 00:06:20,840
เดียวของตัวtrackerนะครับเราต้องดูย้อนหลังกลับไปอีกว่าแล้วก่อนหน้าที่เค้าจะมีการ
request 

44
00:06:20,840 --> 00:06:23,150
ที่ไบท์ไบค์เซนต์กับไบร์ทเนี่ย 
แตกต่างกันมากมากเนี่ยมันจะเข้าไปที่ผ่านไหนหรือมีการพยายามโจมตีในส่วนอื่นส่วนใดมั้ยนะครับมันเป็นการประกอบกันได้ว่าเอ๊ยอันเนี้ยน่าจะเป็นการโจมตีนะนะครับแต่สําคัญจริงจริงแล้วอีกส่วนหนึ่งเลยเนี่ยที่สําคัญที่อาจจะต้องเพิ่มขึ้นมาในตัวของแอปพลิเคชันก็คือตัวของaudit

45
00:06:23,150 --> 00:06:27,790
lock นะครับใน part สําคัญที่เป็น
activity ที่เป็น critical 

46
00:06:27,790 --> 00:06:28,710
activity ใดใดก็แล้วแต่ของ 
application 

47
00:06:28,710 --> 00:06:31,070
เองเนี่ยควรจะมีเรื่องของการออดิทล็อกให้ครบถ้วนทั้งเรื่องของการ
pay load ของตัว user 

48
00:06:31,070 --> 00:07:06,230
ที่ส่งมาหรือยังก็แล้วแต่ 
เพื่อที่เราสามารถที่จะออดิทได้ละเอียดมากขึ้นนั่นเองนะครับโอเคก็หัวข้อนี้ประมาณนี้นะครับหวังว่าจะเข้าใจมากขึ้นในเรื่องของการดีเทคการโจมตีตัวของไอซีเรชั่นนะครับ

