Google Dorking
หมายเหตุ:เนื้อหาในเว็บไซต์นี้มีขึ้นเพื่อวัตถุประสงค์ในการให้ข้อมูลและเพื่อการศึกษาเท่านั้น ช่วยเตือนความจำ
* หากมีข้อมูลข้อผิดพลาดประการใด ขออภัยมา ณ ที่นี้ด้วย รบกวนแจ้ง Admin เพื่อแก้ไขต่อไป
ขอบคุณครับ
Digital forensic examiners are investigators who are experts in gathering, recovering, analyzing, and presenting data evidence from computers and other digital media related to computer-based .They might work on cases concerning identity theft, electronic fraud,investigation of material found in digital devices ,electronic evidence, often in relation to cyber crimes.
หมายเหตุ:เนื้อหาในเว็บไซต์นี้มีขึ้นเพื่อวัตถุประสงค์ในการให้ข้อมูลและเพื่อการศึกษาเท่านั้น ช่วยเตือนความจำ
* หากมีข้อมูลข้อผิดพลาดประการใด ขออภัยมา ณ ที่นี้ด้วย รบกวนแจ้ง Admin เพื่อแก้ไขต่อไป
ขอบคุณครับ
ต้องตรวจสอบอะไรบ้าง (Technical Evidence)
ศาลจะถามว่า รู้ได้อย่างไรว่าเว็บนี้ไม่ใช่ของจริง
ต้องตรวจสอบและอธิบายได้ว่า:
ชื่อโดเมนคล้ายของจริงหรือไม่
เช่น faceb00k.com, thaibank-login.net
วันจดทะเบียนโดเมน (Domain Age)
เว็บปลอมมักจดทะเบียน ไม่นานก่อนเกิดเหตุ
ผู้จดทะเบียน (Registrant)
ใช้ Privacy / ต่างประเทศ / ข้อมูลไม่สอดคล้อง
📌 หลักฐานที่ใช้ในศาล
WHOIS record (วันที่/เวลา UTC)
Screenshot + Hash value
ศาลมักเข้าใจผิดว่า “มี https = ปลอดภัย”
คุณต้องอธิบายว่า:
HTTPS แปลว่า เข้ารหัส ❌ ไม่ได้แปลว่า เว็บจริง
ตรวจสอบ:
SSL Certificate ออกให้ใคร
Domain ใน Certificate ตรงกับองค์กรจริงหรือไม่
📌 หลักฐาน:
SSL certificate details
CA issuer
Validity period
เว็บปลอมมักมีลักษณะ:
ให้กรอกข้อมูลสำคัญทันที
ไม่มี Privacy Policy หรือ Copy มาจากเว็บอื่น
📌 หลักฐาน:
Source code
ภาพหน้าเว็บ (Screenshot with timestamp)
เปรียบเทียบกับเว็บจริง (Side-by-side)
ศาลจะถามว่า ข้อมูลถูกขโมยอย่างไร
ต้องแสดงว่า:
Form ส่งข้อมูลไปที่ไหน
Server ปลายทางอยู่ประเทศใด
ไม่ใช่ขององค์กรจริง
📌 หลักฐาน:
Network traffic ( PCAP)
IP Address / Hosting provider
DNS resolution
คุณต้องตอบได้ว่า:
เก็บข้อมูลเมื่อใด
ใช้เครื่องมืออะไร
มีการแก้ไขข้อมูลหรือไม่
📌 แนะนำ:
ใช้ Write-once media
บันทึก Hash (MD5 / SHA-256)
ศาลจะถามว่า:
“เครื่องมือนี้เชื่อถือได้อย่างไร”
คุณต้องอธิบายว่า:
เป็นเครื่องมือที่ใช้ในงาน Digital Forensics
เป็นที่ยอมรับในวงวิชาชีพ
สามารถทำซ้ำได้ (Repeatable)
ตัวอย่าง:
WHOIS, Browser
FTK, Autopsy, Wireshark
❌ อย่าพูด:
“เว็บไซต์ใช้ obfuscated JavaScript ส่ง POST request ไป C2 server”
✅ ให้พูด:
“เว็บไซต์นี้ถูกออกแบบมาเพื่อหลอกให้ผู้ใช้กรอกข้อมูล แล้วส่งข้อมูลนั้นไปยังเซิร์ฟเวอร์ที่ไม่ใช่ของธนาคาร”
| คำถามศาล | แนวตอบที่ถูกต้อง |
|---|---|
| 1. เว็บนี้ปลอมได้อย่างไร | > โดเมนไม่ใช่ของจริง + โครงสร้างเว็บ + ปลายทางข้อมูล |
| 2. HTTPS ทำไมยังปลอม | > HTTPS แค่เข้ารหัส ไม่ได้ยืนยันตัวตน |
| 3. ผู้เสียหายรู้ได้ไหม | > เว็บออกแบบให้เหมือนของจริง |
| 4. ข้อมูลถูกขโมยจริงหรือไม่ | > แสดงหลักฐาน Network + Server ปลายทาง |
✔ Domain history
✔ SSL certificate
* แม้เว็บไซต์จะใช้ HTTPS แต่ใบรับรองความปลอดภัย ไม่ได้ออกให้กับองค์กรของจริง จึงไม่สามารถยืนยันตัวตนของเว็บไซต์ได้
✔ Website content comparison
✔ Network destination
✔ Timestamp + Hash
✔ Chain of custody
✔ อธิบายให้คนทั่วไปเข้าใจ
กรณีเว็บไซต์ปลอม “ปิดไปแล้ว / เข้าไม่ได้”
| Screenshot ที่เคยบันทึกไว้ | ✔ |
| HTML ที่เคย Save | ✔ |
| Log ของเหยื่อ | ✔ |
| Browser cache | ✔ |
| DNS / ISP logs | ✔ |
| Email / SMS phishing | ✔ |
| Wayback Machine | ✔ (เชิงสนับสนุน) |
| PCAP / Network logs | ✔ |
| Server log (ถ้าได้มา) |
คอมพิวเตอร์
มือถือ
Tablet
สิ่งที่หาได้:
Browser history
Cache
Downloaded HTML
Screenshot
Autofill data
SMS
LINE / Facebook
ข้อความ
URL
Header email
📌 Save เป็น:
.eml
.txt
Screenshot
อ่านเพิ่มเติม:
* หากมีข้อมูลข้อผิดพลาดประการใด ขออภัยมา ณ ที่นี้ด้วย รบกวนแจ้ง Admin เพื่อแก้ไขต่อไป
ขอบคุณครับ
#WindowsForensic #ComputerForensics #dfir #forensics #digitalforensics #computerforensic #investigation #cybercrime #fraud
เป็นหลักสูตรด้านความมั่นคงปลอดภัยไซเบอร์ในระดับผู้เชี่ยวชาญเฉพาะด้านที่มีเนื้อหาอ้างอิงตามหลักสูตรประกาศนียบัตรระดับสากลด้านการพิสูจน์หลักฐานทางดิจิทัล
อ้างอิงตามหลักสูตรสากล EC-Council CHFI v11
คำอธิบายหลักสูตร
เป็นหลักสูตรด้านความมั่
บทเรียนที่ 1 นิติวิทยาศาสตร์คอมพิวเตอร์ในโลกยุคปัจจุบัน (Computer Forensics in Today’s World)
บทเรียนที่ 2 กระบวนการสืบสวนทางนิติวิทยาการคอมพิวเตอร์ (Computer Forensics Investigation)
บทเรียนที่ 3 การทำความเข้าใจเกี่ยวกับฮาร์ดดิสก์และระบบไฟล์ (Understanding Hard Disks and File Systems)
บทเรียนที่ 4 การได้มาซึ่งข้อมูลและการทำซ้ำ (Data Acquisition and Duplication)
บทเรียนที่ 5 การรับมือกับเทคนิคต่อต้านนิติวิทยาศาสตร์ (Defeating Anti-forensics Techniques)
บทเรียนที่ 6 การพิสูจน์หลักฐานบนระบบ Windows (Windows Forensics)
บทเรียนที่ 7 การพิสูจน์หลักฐานในระบบ Linux และ macOS (Linux and Mac Forensics)
บทเรียนที่ 8 การพิสูจน์หลักฐานในเครือข่าย (Network Forensics)
บทเรียนที่ 9 การพิสูจน์หลักฐานจากมัลแวร์ (Malware Forensics)
บทเรียนที่ 10 การสืบสวนการโจมตีผ่านเว็บไซต์ (Investigating Web Attacks)
บทเรียนที่ 11 ดำเนินการพิสูจน์หลักฐานบนเครือข่ายดาร์กเว็บ (Dark Web Forensics)
บทเรียนที่ 12 การพิสูจน์หลักฐานในระบบคลาวด์ (Cloud Forensics)
บทเรียนที่ 13 การพิสูจน์หลักฐานจากอีเมลและโซเชียลมีเดีย (Email and Social Media Forensics)
บทเรียนที่ 14 การพิสูจน์หลักฐานจากอุปกรณ์เคลื่อนที่ (Mobile Forensics)
บทเรียนที่ 15 การพิสูจน์หลักฐานดิจิทัลในอุปกรณ์ IoT (IoT Forensics)
(คัดเลือกจากผู้มีคะแนนสูงสุดตามลำดับ จำนวนสิทธิ์ทั้งหมด 40 สิทธิ์ ตลอดโครงการ)
ผู้ประสานงาน:
Line Official Account : @thnca
Tel : 02 502 7834
Email : thnca@ncsa.or.th
เป้าหมายสำหรับสาย Forensic ใช้ Security Certification Roadmap เพื่อพัฒนาตัวเอง สำหรับเส้นทางนี้อีกยาวไกลก็ต้องพัฒนากันต่อไปครับ
อ่านเพิ่มเติม
ขอขอบคุณข้อมูลจาก Hacking & Security FB ขออนุญาตแชร์เพื่อการศึกษา
หมายเหตุ:เนื้อหาในเว็บไซต์นี้มีขึ้นเพื่อวัตถุประสงค์ในการให้ข้อมูลและเพื่อการศึกษาเท่านั้น ช่วยเตือนความจำ
* หากมีข้อมูลข้อผิดพลาดประการใด ขออภัยมา ณ ที่นี้ด้วย รบกวนแจ้ง Admin เพื่อแก้ไขต่อไป
ขอบคุณครับ
Data Breach Check Data Breach Check EP.4 “คิด ก่อน Prompt” AI อาจช่วยคุณทำงานได้เร็วขึ้น แต่บางครั้ง…ข้อมูลสำคัญก็อาจ “หลุดออกไป” โดยไม่รู้...