Skip to main content
0
IT SecurityProgramming Concept

āļ—āļģāđ„āļĄāļāļąāļ™āļ™āļ° ?? Hacker āļ–āļķāļ‡āđāļŪāļāļšāļąāļāļŠāļĩāļ‚āļ­āļ‡ Youtuber āđ„āļ”āđ‰ !!

āļˆāļēāļāļ—āļĩāđˆāļœāđˆāļēāļ™āļĄāļēāđ„āļĄāđˆāļ™āļēāļ™āļĄāļēāļāļ™āļąāļāļĄāļĩāļ‚āđˆāļēāļ§āđ€āļāļĩāđˆāļĒāļ§āļāļąāļš YouTube āļŠāđˆāļ­āļ‡āļ”āļąāļ‡āđ‚āļ”āļ™ Hacker āļĄāļ·āļ­āļ”āļĩāđ„āļ›āđ€āļ›āļĨāļĩāđˆāļĒāļ™āļŠāļ·āđˆāļ­āļŠāđˆāļ­āļ‡āđāļĨāļ°āļŠāļ•āļĢāļĩāļĄāđ‚āļ†āļĐāļ“āļēāļŠāđˆāļ§āļ‡āļ‚āļ“āļ°āļŦāļ™āļķāđˆāļ‡ āļ—āļąāđ‰āļ‡āļ—āļĩāđˆ Youtuber āļāđ‡āđ€āļ›āļīāļ”āļĢāļ°āļšāļšāļĒāļ·āļ™āļĒāļąāļ™āļ•āļąāļ§āļ•āļ™āđ€āļžāļ·āđˆāļ­āļ›āđ‰āļ­āļ‡āļāļąāļ™āļšāļąāļāļŠāļĩāđāļĨāđ‰āļ§ āđāļ•āđˆāļĒāļąāļ‡āđ‚āļ”āļ™āđāļŪāļāđ„āļ”āđ‰ āđāļŠāļ”āļ‡āļ§āđˆāļē Hacker āđ„āļĄāđˆāđ„āļ”āđ‰ Login āđ€āļžāļ·āđˆāļ­āđ€āļ‚āđ‰āļēāđ„āļ›āļ›āļąāđˆāļ™āļ›āđˆāļ§āļ™ āđāļ•āđˆ Hacker āđāļŪāļāļˆāļēāļāļ„āļ­āļĄāļžāļīāļ§āđ€āļ•āļ­āļĢāđŒāļ—āļĩāđˆāđ€āļ„āļĒāđƒāļŠāđ‰āļ‡āļēāļ™āļšāļąāļāļŠāļĩāļ™āļąāđ‰āļ™ āļ§āļīāļ˜āļĩāļ—āļĩāđˆāļĄāļĩāđ‚āļ­āļāļēāļŠāđ€āļ›āđ‡āļ™āđ„āļ›āđ„āļ”āđ‰āļ™āļąāđˆāļ™āļāđ‡āļ„āļ·āļ­ Hacker āđƒāļŠāđ‰ Malware āđƒāļ™āļāļēāļĢāļ‚āđ‚āļĄāļĒ Cookies āļ™āļąāđˆāļ™āđ€āļ­āļ‡

āđ€āļ‚āļĩāļĒāļ™āđ‚āļ”āļĒ
Natakorn Hongharn – BorntoDev Co., Ltd.

āļāđˆāļ­āļ™āļ­āļ·āđˆāļ™āđ€āļĢāļēāļĄāļēāļ—āļģāļ„āļ§āļēāļĄāļĢāļđāđ‰āļˆāļąāļāļāļąāļš Cookies (āđ€āļŠāļĩāđˆāļĒāļ‡āļ—āļēāļĒ) āđ€āļ­āđ‰āļĒāļĒ !! Cookies (āļ—āļĩāđˆāđ„āļĄāđˆāđƒāļŠāđˆāļ‚āļ™āļĄāļ™āļ°) āļ„āļ·āļ­ Textfile āđ€āļĨāđ‡āļ āđ† āļ—āļĩāđˆāļŠāļĢāđ‰āļēāļ‡āļˆāļēāļ Web Server āđāļĨāļ°āļšāļąāļ™āļ—āļķāļāļĨāļ‡āđƒāļ™āļ„āļ­āļĄāļžāļīāļ§āđ€āļ•āļ­āļĢāđŒ āļˆāļ°āđ€āļāđ‡āļšāļ‚āđ‰āļ­āļĄāļđāļĨāļˆāļģāļžāļ§āļ āđāļšāļšāļŸāļ­āļĢāđŒāļĄ āļŦāļĢāļ·āļ­ Session ID āļ‚āļ­āļ‡ Web Server āļŦāļĨāļąāļ‡ Login āđ€āļ‚āđ‰āļēāļŠāļđāđˆāļĢāļ°āļšāļš āļ—āļģāđƒāļŦāđ‰āđ€āļ§āļĨāļēāđ€āļĢāļēāļ›āļīāļ” Browser āđāļĨāđ‰āļ§āđ€āļ‚āđ‰āļēāđƒāļŦāļĄāđˆāđ€āļĢāļēāļĒāļąāļ‡āļ„āļ‡āļ­āļĒāļđāđˆāđƒāļ™āļĢāļ°āļšāļš āđ‚āļ”āļĒāļ—āļĩāđˆāđ„āļĄāđˆāļ•āđ‰āļ­āļ‡ Login āđ€āļ‚āđ‰āļēāđƒāļŦāļĄāđˆāļ­āļĩāļāļĢāļ­āļš

Getting, Setting, and Understanding Web Cookies with ExpressJS & WebdriverIO

āļ•āđˆāļ­āļĄāļē Malware āļ„āļ·āļ­ āļĢāļđāļ›āđāļšāļšāļ‚āļ­āļ‡āđ‚āļ„āđ‰āļ”āļŠāļ™āļīāļ”āļŦāļ™āļķāđˆāļ‡āļ—āļĩāđˆāļ­āļēāļˆāļˆāļ°āļāļąāļ‡āļ­āļĒāļđāđˆāđƒāļ™āđ‚āļ›āļĢāđāļāļĢāļĄāļ•āđˆāļēāļ‡ āđ† āļ—āļĩāđˆāļ­āļ­āļāđāļšāļšāļĄāļēāđ€āļžāļ·āđˆāļ­āđƒāļŠāđ‰āļ„āļ§āļšāļ„āļļāļĄ āļ—āļģāļĨāļēāļĒ āļŦāļĢāļ·āļ­āļŠāđˆāļ‡āļ‚āđ‰āļ­āļĄāļđāļĨāļˆāļēāļāđ€āļ„āļĢāļ·āđˆāļ­āļ‡āļ—āļĩāđˆāļ•āļīāļ” Malware āđ„āļ›āļŠāļđāđˆāđ€āļ„āļĢāļ·āđˆāļ­āļ‡āļ‚āļ­āļ‡ Hacker āđ„āļ”āđ‰āđ‚āļ”āļĒāļ—āļĩāđˆāđ„āļĄāđˆāļ•āđ‰āļ­āļ‡āļāļąāļ‡āļ§āļĨāđ€āļĢāļ·āđˆāļ­āļ‡āļœāļđāđ‰āđƒāļŠāđ‰āļ‡āļēāļ™āļˆāļ°āļ•āļēāļĄāļˆāļąāļšāđ„āļ”āđ‰ āļ‹āļķāđˆāļ‡ Malware āļ™āļąāđ‰āļ™āļĄāļĩāļ­āļĒāļđāđˆāļŦāļĨāļēāļĒāļ›āļĢāļ°āđ€āļ āļ— āđāļ•āđˆāļ›āļĢāļ°āđ€āļ āļ—āļ—āļĩāđˆāļ„āļ­āļĒāļ”āļąāļāļˆāļąāļšāļ‚āđ‰āļ­āļĄāļđāļĨāđāļĨāđ‰āļ§āļŠāđˆāļ‡āđ„āļ›āđƒāļŦāđ‰āļ­āļĩāļāđ€āļ„āļĢāļ·āđˆāļ­āļ‡āļŦāļ™āļķāđˆāļ‡āđ„āļ”āđ‰āđ‚āļ”āļĒāļ—āļĩāđˆāđ€āļˆāđ‰āļēāļ‚āļ­āļ‡āđ€āļ„āļĢāļ·āđˆāļ­āļ‡āđ„āļĄāđˆāļĢāļđāđ‰āļ•āļąāļ§ āļ™āļąāđˆāļ™āļāđ‡āļ„āļ·āļ­ Spyware āļ™āļąāđˆāļ™āđ€āļ­āļ‡

Hacker āļˆāļ°āđƒāļŠāđ‰āļ§āļīāļ˜āļĩāļāļēāļĢ Session HiJacking āļ„āļ·āļ­āļāļēāļĢāđƒāļŠāđ‰ Session ID āļ—āļĩāđˆāļ­āļĒāļđāđˆāđƒāļ™ Cookies āļ—āļĩāđˆ Hacker āļ™āļąāđ‰āļ™āļ‚āđ‚āļĄāļĒāļĄāļēāļˆāļēāļāļāļēāļĢāļāļąāļ‡ Malware āđ‚āļ”āļĒāļ™āļģ Cookies āļ‚āļ­āļ‡āđ€āļŦāļĒāļ·āđˆāļ­āļĄāļēāđƒāļŠāđˆāđƒāļ™ Browser āļ‚āļ­āļ‡ Hacker āļ—āļĩāđˆāļŠāļēāļĄāļēāļĢāļ–āđāļāđ‰āđ„āļ‚ Cookies āđ„āļ”āđ‰ (āđ€āļŠāđˆāļ™ FireFox) āļˆāļ°āļ—āļģāđƒāļŦāđ‰ Hacker āļŠāļēāļĄāļēāļĢāļ–āđ€āļ‚āđ‰āļēāļŠāļđāđˆāļĢāļ°āļšāļšāļ‚āļ­āļ‡āļšāļąāļāļŠāļĩāđ€āļŦāļĒāļ·āđˆāļ­āđ„āļ”āđ‰ āđ‚āļ”āļĒāđ„āļĄāđˆāļ•āđ‰āļ­āļ‡āļœāđˆāļēāļ™āļāļēāļĢ Login āđƒāļ” āļ—āļąāđ‰āļ‡āļŠāļīāđ‰āļ™ āđ€āļžāļĢāļēāļ°āđ€āļ›āđ‡āļ™ Session āļ—āļĩāđˆāđ€āļŠāļ·āđˆāļ­āļĄāļ•āđˆāļ­āļāļąāļš Server āļ­āļĒāļđāđˆāđāļĨāđ‰āļ§ (āļ„āļĨāđ‰āļēāļĒāļāļąāļšāļāļēāļĢ Login āļ—āļīāđ‰āļ‡āđ„āļ§āđ‰)

How Do Hackers Hack? - Fresh Security - Blog

āļ§āļīāļ˜āļĩāļāļēāļĢāļ›āđ‰āļ­āļ‡āļāļąāļ™āđ„āļĄāđˆāđƒāļŦāđ‰āđ‚āļ”āļ™āļ‚āđ‚āļĄāļĒ Cookies āļ™āļąāđ‰āļ™āļĄāļĩāļ­āļĒāļđāđˆāļŦāļĨāļēāļĒāļ§āļīāļ˜āļĩ āļŠāđˆāļ§āļ™āļĄāļēāļāļ™āļīāļĒāļĄāļ—āļĩāđˆāļˆāļ°āļĨāđ‰āļēāļ‡āļ„āđˆāļē Cookies āļ­āļ­āļāļˆāļēāļ Browser āđ€āļžāļ·āđˆāļ­āļ›āđ‰āļ­āļ‡āļāļąāļ™āđ„āļĄāđˆāđƒāļŦāđ‰ Hacker āļ‚āđ‚āļĄāļĒ Cookies āđ„āļ›āđƒāļŠāđ‰āļ‡āļēāļ™āđ„āļ”āđ‰ āļŦāļĢāļ·āļ­āļ­āļĩāļāļ§āļīāļ˜āļĩāļŦāļ™āļķāđˆāļ‡āļ„āļ·āļ­ āļŦāļĨāļąāļ‡āļˆāļēāļāļāļēāļĢāđƒāļŠāđ‰āļ‡āļēāļ™ Browser āđ€āļŠāļĢāđ‡āļˆāļŠāļīāđ‰āļ™ āđƒāļŦāđ‰āļ—āļģāļāļēāļĢāļ­āļ­āļāļˆāļēāļāļĢāļ°āļšāļšāđ€āļžāļ·āđˆāļ­āļ—āļĩāđˆāļˆāļ°āđƒāļŦāđ‰ Server āļ—āļģāļĨāļēāļĒ Session āļĨāļ‡āļ—āļģāđƒāļŦāđ‰ Hacker āđ„āļĄāđˆāļŠāļēāļĄāļēāļĢāļ–āļ™āļģāļ„āđˆāļē Session ID āļˆāļēāļ Cookies āđ€āļĢāļēāđ„āļ›āđƒāļŠāđ‰āļ‡āļēāļ™āđ„āļ”āđ‰ āļŦāļēāļāļ­āđˆāļēāļ™āļˆāļšāļšāļ—āļ„āļ§āļēāļĄāļ™āļĩāđ‰āđāļĨāđ‰āļ§ āļ­āļĒāđˆāļēāļĨāļ·āļĄāļ—āļĩāđˆāļˆāļ°āļ›āđ‰āļ­āļ‡āļāļąāļ™āļšāļąāļāļŠāļĩāđ€āļĢāļēāļāļąāļ™āļ”āđ‰āļ§āļĒāļ™āļ°

 

References

“Cookiesāļ„āļ·āļ­āļ­āļ°āđ„āļĢāļ—āļģāđ„āļĄāļ–āļķāļ‡āļ•āđ‰āļ­āļ‡āļĨāļšâ€, accessed 01/06/2021, https://www.overclockzone.com/Cookiesāļ„āļ·āļ­āļ­āļ°āđ„āļĢāļ—āļģāđ„āļĄāļ–āļķāļ‡āļ•āđ‰āļ­āļ‡āļĨāļš [ONLINE]

“āđ€āļĨāđˆāļēāđ€āļ—āđˆāļēāļ—āļĩāđˆāļĢāļđāđ‰! āļžāļ·āđ‰āļ™āļāļēāļ™ IT Security: āļĢāļ§āļĄāļŪāļīāļ• Threat āļ›āļĢāļ°āđ€āļ āļ—āļ•āđˆāļēāļ‡āđ†â€, accessed 01/06/2021, https://rath.asia/2016/12/basic-it-security-threat/ [ONLINE]

“āļĄāļēāļĨāļ­āļ‡āđ€āļĨāđˆāļ™āļāļąāļš HttpCookie āļāļąāļš XSS/XFS āđāļĨāļ° Phishing Mail”, accessed 01/06/2021, https://medium.com/i-am-mahasak/āļĄāļēāļĨāļ­āļ‡āđ€āļĨāđˆāļ™āļāļąāļš-httpcookie-āļāļąāļš-xss-xfs-āđāļĨāļ°-phishing-mail-45356536adc6 [ONLINE]

“āļŠāļ›āļēāļĒāđāļ§āļĢāđŒāļ„āļ·āļ­āļ­āļ°āđ„āļĢ (Spyware)?”, accessed 01/06/2021, https://www.bitdefender.co.th/post/spyware/  [ONLINE]

āļŦāļēāļāļ„āļļāļ“āļŠāļ™āđƒāļˆāļžāļąāļ’āļ™āļē āļŠāļ•āļēāļĢāđŒāļ—āļ­āļąāļž āđāļ­āļ›āļžāļĨāļīāđ€āļ„āļŠāļąāļ™
āđāļĨāļ° āđ€āļ—āļ„āđ‚āļ™āđ‚āļĨāļĒāļĩāļ‚āļ­āļ‡āļ•āļąāļ§āđ€āļ­āļ‡ ?

āļ­āļĒāđˆāļēāļĢāļ­āļŠāđ‰āļē ! āđ€āļĢāļĩāļĒāļ™āļĢāļđāđ‰āļ—āļąāļāļĐāļ°āļ”āđ‰āļēāļ™āļ”āļīāļˆāļīāļ—āļąāļĨāđ€āļžāļ·āđˆāļ­āļ­āļąāļžāđ€āļāļĢāļ”āļ„āļ§āļēāļĄāļŠāļēāļĄāļēāļĢāļ–āļ‚āļ­āļ‡āļ„āļļāļ“
āđ€āļĢāļīāđˆāļĄāļ•āļąāđ‰āļ‡āđāļ•āđˆāļžāļ·āđ‰āļ™āļāļēāļ™ āļžāļĢāđ‰āļ­āļĄāļ›āļāļīāļšāļąāļ•āļīāļˆāļĢāļīāļ‡āđƒāļ™āļĢāļđāļ›āđāļšāļšāļŦāļĨāļąāļāļŠāļđāļ•āļĢāļ­āļ­āļ™āđ„āļĨāļ™āđŒāļ§āļąāļ™āļ™āļĩāđ‰

kanthima.m

Author kanthima.m

More posts by kanthima.m
Close Menu

āđ€āļĢāļēāđƒāļŠāđ‰āļ„āļļāļāļāļĩāđ‰āđ€āļžāļ·āđˆāļ­āļžāļąāļ’āļ™āļēāļ›āļĢāļ°āļŠāļīāļ—āļ˜āļīāļ āļēāļž āđāļĨāļ°āļ›āļĢāļ°āļŠāļšāļāļēāļĢāļ“āđŒāļ—āļĩāđˆāļ”āļĩāđƒāļ™āļāļēāļĢāđƒāļŠāđ‰āđ€āļ§āđ‡āļšāđ„āļ‹āļ•āđŒāļ‚āļ­āļ‡āļ„āļļāļ“ āļ„āļļāļ“āļŠāļēāļĄāļēāļĢāļ–āļĻāļķāļāļĐāļēāļĢāļēāļĒāļĨāļ°āđ€āļ­āļĩāļĒāļ”āđ„āļ”āđ‰āļ—āļĩāđˆ āļ™āđ‚āļĒāļšāļēāļĒāļ„āļ§āļēāļĄāđ€āļ›āđ‡āļ™āļŠāđˆāļ§āļ™āļ•āļąāļ§ āđāļĨāļ°āļŠāļēāļĄāļēāļĢāļ–āļˆāļąāļ”āļāļēāļĢāļ„āļ§āļēāļĄāđ€āļ›āđ‡āļ™āļŠāđˆāļ§āļ™āļ•āļąāļ§āđ€āļ­āļ‡āđ„āļ”āđ‰āļ‚āļ­āļ‡āļ„āļļāļ“āđ„āļ”āđ‰āđ€āļ­āļ‡āđ‚āļ”āļĒāļ„āļĨāļīāļāļ—āļĩāđˆ āļ•āļąāđ‰āļ‡āļ„āđˆāļē

āļ•āļąāđ‰āļ‡āļ„āđˆāļēāļ„āļ§āļēāļĄāđ€āļ›āđ‡āļ™āļŠāđˆāļ§āļ™āļ•āļąāļ§

āļ„āļļāļ“āļŠāļēāļĄāļēāļĢāļ–āđ€āļĨāļ·āļ­āļāļāļēāļĢāļ•āļąāđ‰āļ‡āļ„āđˆāļēāļ„āļļāļāļāļĩāđ‰āđ‚āļ”āļĒāđ€āļ›āļīāļ”/āļ›āļīāļ” āļ„āļļāļāļāļĩāđ‰āđƒāļ™āđāļ•āđˆāļĨāļ°āļ›āļĢāļ°āđ€āļ āļ—āđ„āļ”āđ‰āļ•āļēāļĄāļ„āļ§āļēāļĄāļ•āđ‰āļ­āļ‡āļāļēāļĢ āļĒāļāđ€āļ§āđ‰āļ™ āļ„āļļāļāļāļĩāđ‰āļ—āļĩāđˆāļˆāļģāđ€āļ›āđ‡āļ™

āļĒāļ­āļĄāļĢāļąāļšāļ—āļąāđ‰āļ‡āļŦāļĄāļ”
āļˆāļąāļ”āļāļēāļĢāļ„āļ§āļēāļĄāđ€āļ›āđ‡āļ™āļŠāđˆāļ§āļ™āļ•āļąāļ§
  • āļ„āļļāļāļāļĩāđ‰āļ—āļĩāđˆāļˆāļģāđ€āļ›āđ‡āļ™
    āđ€āļ›āļīāļ”āđƒāļŠāđ‰āļ‡āļēāļ™āļ•āļĨāļ­āļ”

    āļ›āļĢāļ°āđ€āļ āļ—āļ‚āļ­āļ‡āļ„āļļāļāļāļĩāđ‰āļĄāļĩāļ„āļ§āļēāļĄāļˆāļģāđ€āļ›āđ‡āļ™āļŠāļģāļŦāļĢāļąāļšāļāļēāļĢāļ—āļģāļ‡āļēāļ™āļ‚āļ­āļ‡āđ€āļ§āđ‡āļšāđ„āļ‹āļ•āđŒ āđ€āļžāļ·āđˆāļ­āđƒāļŦāđ‰āļ„āļļāļ“āļŠāļēāļĄāļēāļĢāļ–āđƒāļŠāđ‰āđ„āļ”āđ‰āļ­āļĒāđˆāļēāļ‡āđ€āļ›āđ‡āļ™āļ›āļāļ•āļī āđāļĨāļ°āđ€āļ‚āđ‰āļēāļŠāļĄāđ€āļ§āđ‡āļšāđ„āļ‹āļ•āđŒ āļ„āļļāļ“āđ„āļĄāđˆāļŠāļēāļĄāļēāļĢāļ–āļ›āļīāļ”āļāļēāļĢāļ—āļģāļ‡āļēāļ™āļ‚āļ­āļ‡āļ„āļļāļāļāļĩāđ‰āļ™āļĩāđ‰āđƒāļ™āļĢāļ°āļšāļšāđ€āļ§āđ‡āļšāđ„āļ‹āļ•āđŒāļ‚āļ­āļ‡āđ€āļĢāļēāđ„āļ”āđ‰
    āļĢāļēāļĒāļĨāļ°āđ€āļ­āļĩāļĒāļ”āļ„āļļāļāļāļĩāđ‰

  • āļ„āļļāļāļāļĩāđ‰āļŠāļģāļŦāļĢāļąāļšāļāļēāļĢāļ•āļīāļ”āļ•āļēāļĄāļ—āļēāļ‡āļāļēāļĢāļ•āļĨāļēāļ”

    āļ›āļĢāļ°āđ€āļ āļ—āļ‚āļ­āļ‡āļ„āļļāļāļāļĩāđ‰āļ—āļĩāđˆāļĄāļĩāļ„āļ§āļēāļĄāļˆāļģāđ€āļ›āđ‡āļ™āđƒāļ™āļāļēāļĢāđƒāļŠāđ‰āļ‡āļēāļ™āđ€āļžāļ·āđˆāļ­āļāļēāļĢāļ§āļīāđ€āļ„āļĢāļēāļ°āļŦāđŒ āđāļĨāļ° āļ™āļģāđ€āļŠāļ™āļ­āđ‚āļ›āļĢāđ‚āļĄāļŠāļąāļ™ āļŠāļīāļ™āļ„āđ‰āļē āļĢāļ§āļĄāļ–āļķāļ‡āļŦāļĨāļąāļāļŠāļđāļ•āļĢāļŸāļĢāļĩ āđāļĨāļ° āļŠāļīāļ—āļ˜āļīāļžāļīāđ€āļĻāļĐāļ•āđˆāļēāļ‡ āđ† āļ„āļļāļ“āļŠāļēāļĄāļēāļĢāļ–āđ€āļĨāļ·āļ­āļāļ›āļīāļ”āļ„āļļāļāļāļĩāđ‰āļ›āļĢāļ°āđ€āļ āļ—āļ™āļĩāđ‰āđ„āļ”āđ‰āđ‚āļ”āļĒāđ„āļĄāđˆāļŠāđˆāļ‡āļœāļĨāļ•āđˆāļ­āļāļēāļĢāļ—āļģāļ‡āļēāļ™āļŦāļĨāļąāļ āđ€āļ§āđ‰āļ™āđāļ•āđˆāļāļēāļĢāļ™āļģāđ€āļŠāļ™āļ­āđ‚āļ›āļĢāđ‚āļĄāļŠāļąāļ™āļ—āļĩāđˆāļ­āļēāļˆāđ„āļĄāđˆāļ•āļĢāļ‡āļāļąāļšāļ„āļ§āļēāļĄāļ•āđ‰āļ­āļ‡āļāļēāļĢ
    āļĢāļēāļĒāļĨāļ°āđ€āļ­āļĩāļĒāļ”āļ„āļļāļāļāļĩāđ‰

āļšāļąāļ™āļ—āļķāļāļāļēāļĢāļ•āļąāđ‰āļ‡āļ„āđˆāļē