Занятие №01: различия между версиями

Материал из Информационная безопасностя
Перейти к навигации Перейти к поиску
pw>Безуглов Сергей
(Новая страница: «== Учебник М.С. Наместникова == {| |- |Файл:Наместникова Информационная безопасность (9).png ‎|...»)
 
pw>Безуглов Сергей
Строка 5: Строка 5:
 
|[[Файл:Наместникова Информационная безопасность (10).png ‎|800px|Информационная безопасность-10]]
 
|[[Файл:Наместникова Информационная безопасность (10).png ‎|800px|Информационная безопасность-10]]
 
|}
 
|}
 +
 +
== Альтернативные файловые потоки ==
 +
Альтернативные файловые потоки создавались с целью обеспечения совместимости файловых систем, но могут использоваться в целях нарушения безопасности.
 +
 +
Например можно спрятать один файл внутри другого.
 +
 +
# В пустой папке создадим 2 текстовых файла: 1.txt с содержимым, например "Hello, world!" и 2.txt с содержимым "BIGSECRET".
 +
# Создать файл из командной строки можно например командой копирования из консоли "copy con".
 +
## Конец вводимых данных обозначается комбинацией клавиш Ctrl+Z и затем Enter
 +
# Отобразить содержимое файла в консоли можно командой type. Например type 1.txt
 +
# Чтобы поместить файл 2.txt в альтернативный файловый поток файла 1.txt введите следующую команду
 +
## type 2.txt > 1.txt:secret
 +
# При просмотре содержимого каталога командой dir без дополнительных ключей изменение размера файла не заметно
 +
## Для того чтобы увидеть альтернативные файловые потоки файлов к команде необходимо добавить ключ /r
 +
# Отобразить в консоли или извлечь данные из альтернативного файлового потока в файл можно командой more
 +
## more < 1.txt:secret
 +
## more < 1.txt:secret > 3.txt

Версия 15:32, 17 сентября 2019

Учебник М.С. Наместникова

Информационная безопасность-9 Информационная безопасность-10

Альтернативные файловые потоки

Альтернативные файловые потоки создавались с целью обеспечения совместимости файловых систем, но могут использоваться в целях нарушения безопасности.

Например можно спрятать один файл внутри другого.

  1. В пустой папке создадим 2 текстовых файла: 1.txt с содержимым, например "Hello, world!" и 2.txt с содержимым "BIGSECRET".
  2. Создать файл из командной строки можно например командой копирования из консоли "copy con".
    1. Конец вводимых данных обозначается комбинацией клавиш Ctrl+Z и затем Enter
  3. Отобразить содержимое файла в консоли можно командой type. Например type 1.txt
  4. Чтобы поместить файл 2.txt в альтернативный файловый поток файла 1.txt введите следующую команду
    1. type 2.txt > 1.txt:secret
  5. При просмотре содержимого каталога командой dir без дополнительных ключей изменение размера файла не заметно
    1. Для того чтобы увидеть альтернативные файловые потоки файлов к команде необходимо добавить ключ /r
  6. Отобразить в консоли или извлечь данные из альтернативного файлового потока в файл можно командой more
    1. more < 1.txt:secret
    2. more < 1.txt:secret > 3.txt