-Sử dụng Web's Hypertext Transfer Protocol (HTPP),mỗi lần yêu cầu truy cập web sẽ gửi yêu cầu độc lập với những yêu cầu khác (chỗ này hơi khó hiểu chả biết giả thích sao đọc lại bài tiếng anh chắc dễ hiểu hơn :v).Nói cách khác cơ chế hoạt động của cookie là cho phép máy chủ lưu lại thông tin dữ liệu của người dùng ngay tại máy của người dùng nôm na là thế bây giờ đi sâu nào
Cookie sẽ được sử dụng để duy trì dữ liệu của người dùng khi chuyển hướng(đi qua mục khác của trang web),hay lặp lại nhiều lần (refresh,reload page).Cookie đã được giới thiệu để cung cấp một cách để thực hiện các giỏ thanh toán (shopping cart) tại các trang web shopping,một dữ liệu ảo được lưu lại trong máy để có thể thực hiện điều hướng trong trang web mà vẫn có thể lưu được món hàng.
Cơ bản mục này là thế^^ (Lợi dụng điểm này để khai thác các gói tin tìm ra thứ cần thiết)
- Cá Nhân Hóa (Personalization)
Cookie được sử dụng để ghi nhớ dữ liệu thông tin của người dùng từng truy cập website(gồm có cả user,password) để có thể hiển thị những nội dung liên quan cho lần truy cập tiếp theo (Từ đây có thể khai thác thói quen sử dụng của nạn nhân để có thể mở rộng tầm tấn công ).
Ví Dụ: Website facebook có thể lưu thông tin người dùng đã từng đăng nhập để lần tiếp mọi thứ sẽ được điền một cách tự động khi truy cập lại trang
- Theo Dõi (Tracking)
Được Dùng Để theo dõi thói quen sử dụng internet của nạn nhân.Điều này cũng có thể được xem thông qua cách sử dụng địa chỉ IP của máy tính yêu cầu các trang hoặc các lĩnh vực được giới thiệu của các yêu cầu HTTP header , nhưng cookie cho phép độ chính xác cao hơn