โดนแฮกคอมเพราะใช้ winrar เวอร์ชั่นเก่า! อธิบาย และ สาธิตช่องโหว่ CVE 2023 38831

แชร์
ฝัง
  • เผยแพร่เมื่อ 27 ก.ย. 2024
  • ช่องโหว่ WINRAR นี้ได้รับการแพทซ์เรียบร้อยแล้ว ในเวอร์ชั่น 6.23 สำหรับท่านใดที่ยังไม่อัพเดตรีบเช็คเวอร์ชั่น ในเครื่องตัวเองโดยด่วนเพราะอาจจะทำให้เกิดช่องโหว่ ที่เสี่ยงต่อการถูกโจมตีจากผู้ไม่หวังดีได้
    ---=Reference=---
    🦠FUD SHELL : github.com/mac...
    🐲คลิปสอนติดตั้ง Kali linux : • วิธีติดตั้ง kali linux...
    🏫เรียนทดสอบเจาะระบบ ผสมการแข่งขัน CTF : dropctf.live
    ---= 🪙 Donate 🪙=---
    BTC : bc1qq48vhn7pvukwjvm8cu9sdu9f7x378n3ku8yzt0

ความคิดเห็น • 84

  • @YT6aha
    @YT6aha ปีที่แล้ว +8

    ผมว่าเตือนอย่างเดียวดีกว่า สอนแฮกเลยมันมีแต่โทษนะ แค่นี้คนทั่วไปลุงๆป้าๆก็ลำบากกันจะแย่แล้ว
    อาจจะสอนวิธีป้องกัน ข้อควรระวังทั่วไป โดนแฮกแล้วควรทำอย่างไรบ้าง โดนแฮกแล้วแจ้งตำรวจได้ไหม ตามอะไรได้บ้าง Tipsท่อง internet ให้ปลอดภัยในแบบของคุณ แบบนี้ดีกว่าผมว่านะ

    • @PermisSecurity
      @PermisSecurity  ปีที่แล้ว +2

      ครับพรี้

    • @YT6aha
      @YT6aha ปีที่แล้ว +4

      @Phaagel ซอฟแวร์แท้ก็โดนครับถ้า version เก่า ปัญหาคือเตือนอย่างเดียวดีกว่าหรือไม่ หรือต้องสอนแฮกด้วย คุณลองยกตัวอย่างประโยชน์ของการสอนแฮกในที่สาธารณะมาให้หน่อยได้ไหม ผมเห็นว่ามันจะทำให้เกิดการแฮกขึ้นทั่วทุกพื้นที่ในประเทศไทย ผมคงไม่ต้องบอกว่าจะเกิดอะไรขึ้น

    • @refeel10
      @refeel10 ปีที่แล้ว

      @@YT6aha ผมว่าจริงๆ มันก็ไม่ได้ง่ายขนาดนั้นน่ะครับที่ใครๆก็ไปทำได้ แล้วต่อให้ทางช่องนี้ไม่ได้มีวีดีโอนี้ ของช่องต่างประเทศก็มีเพียบเลยครับ 😅

    • @zent5653
      @zent5653 ปีที่แล้ว +2

      ไม่ต้องกังวลว่าจะเป็นการสอนหรอกครับ มันไม่ได้ง่ายขนาดนั้นแบบที่เขาทำให้ดูมันแค่วิธีการเชื่อมต่อเพื่อรีโมท แต่การที่คุณจะรู้สภาพแวดล้อมของหน้าจออีกฝั่งมันไม่ง่าย ยังมีสิ่งที่ต้องทำอีกเยอะ รู้แค่เนี่ยทำอะไรไม่ได้หรอก ที่เจ้าของคลิปเค้าทำก็ไปลอกมาจากเว็บต่างประเทศที่เค้านำมาเปิดเผยนั่นหละ ซึ่งทางนู้นเขาก็คิดแล้วว่ารู้เท่านี้ไปแฮกอะไรใครไม่ได้หรอก ส่วนคนที่ดูแค่นี้แล้วทำได้คือคนที่ไม่ต้องมาดูก็แฮกได้อยู่แล้ว ซึ่งวิธีในคลิปเอาไปใช้จริงไม่ได้ เพราะเขาทำในวงแลนเดียวกัน ของจริงมันอยู่นอกเน็ตเวิร์คเป้าหมายไม่ง่ายอย่างในคลิป

    • @zent5653
      @zent5653 ปีที่แล้ว

      ​@Phaagelอย่าพูดแบบนั้น winrar มันฟรีอยู่แล้ว เพราะงั้นเถื่อนหรือไม่เถื่อนไม่ต่างกัน ใช้ตัวฟรีเมื่อครบกำหนดถอนทิ้งลงใหม่ก็ใช้ได้อีก แค่ใช้แครกจะได้ไม่ต้องลงใหม่บ่อยๆแค่นั้นเอง

  • @Ken-x1r6x
    @Ken-x1r6x ปีที่แล้ว +6

    ไม่ค่อยเจอใครทำอะไรแบบนี้ในยูทูป
    ถือว่าเป็นคอนเท้นท์ที่ดีมากครับ

  • @krukrit1
    @krukrit1 ปีที่แล้ว +3

    ติดตาม ตลอดครับ ชอบ เดวลงเรียนด้วยนะคับ 🎉

  • @nuttapongpunpipat918
    @nuttapongpunpipat918 14 วันที่ผ่านมา

    น่ากลัวนะครับนิ RCE ดีๆนิเอง
    เรามาอยู่ในยุคที่ การดูนามสกุลไฟล์ (ที่เป็นของแท้เลย เวลาเปิดแสดงไว้) ก็ไม่ยังรอด55

  • @copper7141
    @copper7141 ปีที่แล้ว

    พยายามหาอ่าน หาดูเนื้อหาแนวๆนี้ภาษาไทยพึ่งเจอ ขอบคุณครับ

  • @N00Bzboii
    @N00Bzboii ปีที่แล้ว

    อธิบายได้เข้าใจง่ายดีครับ ชอบมากครับ

  • @borbanpapiw1116
    @borbanpapiw1116 หลายเดือนก่อน

    ใช้ mrt ตรวจได้ไหมครับพี่ ว่ามีโปรเเกรมเเฮกเกอร์ไหม

  • @ว้าว-อ8อ
    @ว้าว-อ8อ 10 หลายเดือนก่อน

    พี่ผมสงสัย ครับผมต้องมีความรู้ ้กี่ยวกับภาษา python,c,c++ ระดับไหน

  • @Thailand-Servant-111
    @Thailand-Servant-111 ปีที่แล้ว +1

    อ้าว..ต้องรีบไป อัพเวอร์ชั่น ซะหน่อยแล้ว ขอบคุณครับ

  • @PawarisKrenpim
    @PawarisKrenpim ปีที่แล้ว

    แฮกเลยครับผมแบล็คอัพใส่ ssd ลูกไหม่แล้วถอดไว้บนโตะเลยครับ😂😂😂

  • @lolol66554
    @lolol66554 ปีที่แล้ว

    ผมพึ่งไปโดนตัวpayload baypassมาแล้วผมใช้แอนตี้ไวรัสwindowเจอนะครับลบออกได้ด้วยแต่ไม่รู้ว่าออกจริงหรือป้าว

  • @jomynn
    @jomynn ปีที่แล้ว

    เก่งมากเลยครับ

  • @อาภัสสร์ปะลาวัน

    มันเป็นเทคนิคโบราณ แต่ยังใช้ได้อยู่ครับ

  • @347skid6
    @347skid6 ปีที่แล้ว

    สอน setup vm เพื่อ เอาไว้วิเคราะห์ มัลแวร์หรือ เทส มัลแวร์หน่อยครับ

  • @lucifer4691
    @lucifer4691 9 หลายเดือนก่อน

    ท่าโดนอะไรแบบนี้มีวิธีป้องกันมั้ยครับพึ่งโดนเลยแบบนี้เลย หรือทำคริปสอนป้องกันก็ได้ครับ🥺

    • @PermisSecurity
      @PermisSecurity  8 หลายเดือนก่อน

      แค่อัพเดตเป็นเวอร์ชั่นล่าสุด ตามในคลิปบอกเลยครับผม

  • @Salmon_Slash
    @Salmon_Slash ปีที่แล้ว

    แล้วหลังจาก อยู่ในnetwork เดียวกันแล้วออกยังไงหรอครับ

    • @PermisSecurity
      @PermisSecurity  ปีที่แล้ว

      ปกติใช้โปรแกรม ngrok ครับผม แต่ว่าตัว fudshell มันใส่ ip ของ ngrok ไม่ได้ครับแนะนำให้หาเซิร์ฟเวอร์ linux มาเปิดและลง netcat ไว้เพื่อรับการเชื่อมต่อก็พอครับ

  • @ebizsl007
    @ebizsl007 ปีที่แล้ว +1

    ถ้าเครื่องมี Antivirus มันจับได้?

    • @PermisSecurity
      @PermisSecurity  ปีที่แล้ว

      ตัวที่ผมทดสอบเป็น windows defender ครับ ไม่แน่ใจว่าแอนตี้ไวรัสตัวๆอื่นแพทซ์หรือยังกับ payload ที่ผมใช้

  • @mafiamoon8067
    @mafiamoon8067 ปีที่แล้ว

    ใช้ 7zip ดีกว่าครับ

  • @minecraft2048bitgame
    @minecraft2048bitgame ปีที่แล้ว

    7zip เหมือนกันไหมครับ

    • @PermisSecurity
      @PermisSecurity  ปีที่แล้ว

      ไม่ครับเป็นเฉพาะ winrar

  • @Ofenmiester
    @Ofenmiester ปีที่แล้ว +1

    12:28🤨

  • @naruch2555
    @naruch2555 ปีที่แล้ว

    เปิดคอสสอนมั้ยครับ สนใจตั้งแต่พื้นฐานเลยครับ

    • @PermisSecurity
      @PermisSecurity  ปีที่แล้ว

      สามารถดูแพ็คเกจคอร์สได้ในเว็บ dropctf.live/course เลยครับผม

    • @naruch2555
      @naruch2555 ปีที่แล้ว +1

      ขอบคุณมากครับเดี๋ยวเข้าไปดู@@PermisSecurity

  • @nuttawutr9406
    @nuttawutr9406 ปีที่แล้ว

    ถ้าเครื่องเหยื่อ disable powershell สามารถโดนโจมตีได้ไหมครับ

    • @PermisSecurity
      @PermisSecurity  ปีที่แล้ว

      ตรงนี้ได้ครับแค่เปลี่ยนจาก ใช้ poweshell เป็น cmd แต่ payload คงใช้ ps1 ตามผมไม่ได้

    • @nuttawutr9406
      @nuttawutr9406 ปีที่แล้ว

      @@PermisSecurity ขอบคุณครับ

  • @maidx6051
    @maidx6051 ปีที่แล้ว

    นึกว่าทิ้งช่องไปแล้ว

  • @Dhamma-boat
    @Dhamma-boat ปีที่แล้ว

    ผมโดนเว็บ ocean of game

  • @qMxZer0p
    @qMxZer0p ปีที่แล้ว

    วิธีแก้คือห้ามเปิดไฟล์ผ่าน winrar ใช่ไหมครับ ถ้าแตกไฟล์มา แล้วจะเห็นว่าเป็นไฟล์ command?

  • @รัชพลแซ่ตั้ง
    @รัชพลแซ่ตั้ง ปีที่แล้ว +1

    สอบถามหน่อยครับ ถ้าผมโดนอะไรแนวๆนี้ อยากจะรู้ว่าผมโดนรึยังเช็กยังไง แล้วถ้าโดนแล้วแก้ไขยังไงบ้าง

    • @รัชพลแซ่ตั้ง
      @รัชพลแซ่ตั้ง ปีที่แล้ว

      เพราะผมเคย โดน hack เครื่องไม่รู้แก้ยังไงจนต้องลงวินโด้ใหม่ทุกรอบ

    • @krukrit1
      @krukrit1 ปีที่แล้ว

      เช็ค port แปลกๆ ได้ครับ

  • @ดายเรนฟินฟัด
    @ดายเรนฟินฟัด 11 หลายเดือนก่อน

    เรารับสอนใม พี่อยากเรียนมากเลย.

  • @anucha2511
    @anucha2511 ปีที่แล้ว

    ผมก็เคยโดนโหลดโปรแกรมมัวๆมา โดนล๊อคคอมเรียกค่าไถ่เข้าไฟล์ไม่ได้ ต้องลบทิ้งหรือจ่ายตังมัน

    • @PermisSecurity
      @PermisSecurity  ปีที่แล้ว

      บางทีถ้าจ่ายแล้วอาจจะไม่ได้ไฟล์คืนจริงๆครับ แนะนำว่าครั้งต่อๆไปให้แบ็คอัพอะไรไว้บ้างและ ล้างเครื่องอย่างเดียวครับ

  • @mobi4034
    @mobi4034 ปีที่แล้ว +1

    ขอบคุณมากครับ❤❤❤

  • @beernoappear859
    @beernoappear859 ปีที่แล้ว

    เราจะสามารถเปลี่ยนรูป icon ได้ไหมครับ เพราะเมื่อเคาะเว้นวรรค .jpg ทำให้ icon ไม่แสดงรูป

    • @PermisSecurity
      @PermisSecurity  ปีที่แล้ว

      เดี๊ยวขอหาวิธีให้ก่อนนะครับ ถ้าเจอวิธีจะอัพเดตให้อีกทีครับ

  • @abdulhalima-ba2565
    @abdulhalima-ba2565 ปีที่แล้ว +1

    แล้วพวกแอนตี้ไวรัส จับไม่ได้หรอครับ

    • @PermisSecurity
      @PermisSecurity  ปีที่แล้ว

      ถ้าหาก ทำการ fud เพิ่มเติม ก็จะจับไม่ได้ครับ ตรงนี้ในวินโดวส์ที่ผมใช้ทดลองเป็น windows dev ซึ่งไม่แน่ใจว่า กับวินโดวส์ปกติมันจะอัพเดตการตรวจจับ ตัว payload ที่ผมใช้หรือยังถ้าอัพเดตแล้วก็คงต้องลองหาทางอื่นๆเองแล้วครับผมหรือถ้าผมมี payload ใหม่ๆที่ bypass ตัว windows defender ก็จะแชร์ให้ครับผม

    • @Baby_Anya_baby
      @Baby_Anya_baby ปีที่แล้ว

      Avast premium กันได้ครับ ของผมเด้งเตือนอยู่

  • @วิชัยอรุณราชวราราม

    อาจารย์ครับน้ำผึ้งมะนาวสระแก้วไหมครับจะได้ชุ่มคอ

  • @Baby_Anya_baby
    @Baby_Anya_baby ปีที่แล้ว

    วันนี้ avast premium ของผมเด้งเตือนด้วยแหละ

    • @PermisSecurity
      @PermisSecurity  ปีที่แล้ว

      อาจจะโดนแก้ ใน anti virus บางตัวแล้วนะครับอีกสักพัก Payload ตัวนี้ที่ใช้ก็อาจจะใช้ไม่ได้แล้วครับฝั่ง malware analysis เขาเร็วกันมาก

  • @เทพนะจะนะนะ
    @เทพนะจะนะนะ ปีที่แล้ว

    Zipจบ

  • @x4z1_j4ck
    @x4z1_j4ck ปีที่แล้ว

    สอนติดตั้ง ui ของ kali linux แบบพี่ได้มั้ยคับ

  • @Mark-vv8by
    @Mark-vv8by ปีที่แล้ว

    สอนวิธีซ่อนcmdด้วยได้ไหมคร้บ

  • @anonymousanonymous-qf9ik
    @anonymousanonymous-qf9ik ปีที่แล้ว

    เงื่อนไขคือภาวนาให้คลิกผ่านwinrarอย่าแตกออกมา555

    • @PermisSecurity
      @PermisSecurity  ปีที่แล้ว

      ไม่อยากแตก ก็ยังแตกเลยครับ 😏

  • @HP-ls5zd
    @HP-ls5zd 8 หลายเดือนก่อน

    ติดต่อได้ทางไหนครับ

    • @PermisSecurity
      @PermisSecurity  8 หลายเดือนก่อน

      สามารถติดต่อได้ทางเพจนี้เลยนะครับ facebook.com/permissec

  • @jirayunakplien4595
    @jirayunakplien4595 ปีที่แล้ว

    โหดมากครับน้อง

  • @bestgtman
    @bestgtman ปีที่แล้ว

    เข้าใจมากเลยครับ น้องคิม

  • @rovch1036
    @rovch1036 ปีที่แล้ว

    ลงวินไหม่หายไหมครับ ถามนืดนึง

    • @PermisSecurity
      @PermisSecurity  ปีที่แล้ว

      หายครับ

    • @IBM7094XD
      @IBM7094XD ปีที่แล้ว

      @@PermisSecurityหมายถึงหายทุกอย่างใช่ไหม

    • @PermisSecurity
      @PermisSecurity  ปีที่แล้ว

      @@IBM7094XD แน่นอนครับ

    • @IBM7094XD
      @IBM7094XD ปีที่แล้ว

      @@PermisSecurity
      I use arch btw

  • @fnf1712
    @fnf1712 ปีที่แล้ว

    สอบถามครับ ขั้นตอนการสร้าง script กับรูปภาพ จริงๆ ต้องทำที่ฝั่ง hacker ไม่ใช่ไปทำที่ฝั่งเหยื่อใช่ไหมครับ แต่ที่ในคลิปนี้ที่ทำฝั่งเหยื่อเพราะต้องการแสดงภาพการสร้างให้เห็นชัดเจนใช่ไหมครับ

  • @Isa-cw6kq
    @Isa-cw6kq ปีที่แล้ว