1
00:00:16,520 --> 00:01:15,160
สวัสดีครับกาแฟกันก็ชิวๆตี้ใบเสร็จในการผมพูดไม่จิตรภักดีบดินทร์รายการนะครับแอบเป็นส่วนนี้ให้เป็นสูตรของวันอังคารซึ่งก็คือเรื่องของซีเคียวริตี้เวิลด์แคลเบอร์รี่นะครับวันนี้จะพูดถึงคําว่าปริ้งโยโอซีเคียวเชลล์เซิร์ฟเวอร์นะครับคือก่อนหน้านี้เราเคยเรียนรู้ในเรื่องของพวกบิงยูโอไดรเวอร์นะครับเอ่อแล้วก็บิงยู่โอดีวายแล้วก็อื่นอื่นอีกมากมายนะครับเอ่อในตัวของบิงยู่โอซีเคียวเซิร์ฟเวอร์เนี่ยจะเป็นลักษณะของการที่เทรดแอคเตอร์ดําเนินการเข้าสู่ระบบของตัวเครื่องลีนุกได้แล้วนะครับจากนั้นเสร็จแล้วก็ดําเนินการคัสตอมตัวของซีเคียวเซิร์ฟเวอร์นั้นเพื่อจะทําการ
คอยเก็บตัวของพรีเซนของยูสเซอร์ที่ทําการล็อคเองข้อสรุปนั่นเองนะครับคือเรื่องปกติแล้วเนี่ยตัวของซีเคียวเซิร์ฟเวอร์โดยทั่วไปเนี่ยเมื่อทําการออชั่นแล้วเนี่ยตัวของพาสเวิร์ดจะไม่ได้ถูกเก็บอะไรออกมานะครับเป็นแค่การเช็คว่าพาสเวิร์ดถูกต้องหรือไม่และก็

2
00:01:15,870 --> 00:01:25,790
เอิ่มอะราวด์ให้ตัวคอมพิวเตอร์ดําเนินการเข้าสู่ระบบต่อไป
แต่ว่ามันก็จะมีลักษณะของเครื่องมือที่ใช้ในการอินเจคเข้าไปในตัวของ

3
00:01:25,790 --> 00:01:31,270
process 
แล้วก็มีการไปฮุบคอยเก็บตัวของcreancerได้นะครับอย่างตัวอย่างที่เราจะสามารถดูได้นะครับก็คือเป็น

4
00:01:34,390 --> 00:01:45,150
public 
ออเพรสซอสเนี่ยชื่อว่าคุโบะสแลชอินเจคเตอร์นะครับสามารถหาได้จากตัวของคิทอัพนะครับในตัวของอินเด็กเตอร์ในส่วนนี้เนี่ยจะเป็นตัวที่เข้าไปอินเจคตัวของสเคเชียร์โปรเซส

5
00:01:48,110 --> 00:02:14,790
แล้วก็ดําเนินการคอยมอนิเตอร์เรื่องของการล็อกอินเข้ามาเมื่อมีการล็อกอินเข้ามาแล้วนะครับเเล้วก็ดําเนินการใส่คืนเชื่อเข้ามาแล้วเนี่ยไอ้ตัวของ
ไรท์เบอรี่ที่อินทรูอินเจคเข้าไปในจะทําการมอนิเตอร์และก็เรคคอร์ดตัวของข้อมูลไว้ซึ่งในบางครั้งก็อาจจะส่งข้อมูลกลับไปที่ตัวของเข้ามาในคอนโทรลเซิฟเวอร์เลยก็เป็นได้เหมือนกันนะครับ

6
00:02:16,350 --> 00:02:16,790
หรืออีกแบบหนึ่ง 
ก็คือเรื่องของการเรคคอร์ดไว้ในเครื่องรอให้ตัวของทางฝั่งเทรดเตอร์ดําเนินการล็อคอินเข้ามาแล้วก็ไปขโมยข้อมูลในสภานี้ออกไปก็แล้วแต่เป็นไปได้เหมือนกันนะครับแต่ว่าเอ่อถ้าเป็นโดยจริงจริงแล้วเนี่ยโดนก็คือการเรคคอร์ดไว้ในเครื่องก่อนมากกว่า

7
00:02:36,070 --> 00:03:14,000
ดังนั้นการที่เราจะมอนิเตอร์เรื่องของพฤติกรรมการทํางานในส่วนนี้อะครับก็ต้องดูเรื่องของพวกการส่งข้อมูลออกไปและก็รวมถึงเรื่องของตัวเซอร์วิสเองครับว่ามีการถูกอินเด็กซ์โดยพวกใช้ออดิทล็อกมาเกี่ยวข้องนั่นเองนะครับเอ่อการทําในส่วนนี้เนี่ยไม่ค่อยได้เจอสักเท่าไหร่นะครับแต่ว่าอย่างที่แจ้งครับมันก็มีเหมือนกันที่เทรดเตอร์เริ่มใช้ลักษณะวิธีการนี้เพื่อจะพยายามหวังผลในการที่จะโจมตีเข้าไปในระบบอื่นๆเพิ่มเติมของ
องค์กรนั่นเองนะครับโอเคก็ประมาณนี้นะครับสําหรับส่วนนี้ขอบคุณทุกท่านเข้ามาติดต่อคนใหม่สําหรับวันนี้ลากันไปก่อนสวัสดีครับ

