Занятие №01: различия между версиями

Материал из Информационная безопасностя
Перейти к навигации Перейти к поиску
pw>Безуглов Сергей
pw>Безуглов Сергей
Строка 2: Строка 2:
 
{|
 
{|
 
|-
 
|-
|[[Файл:Наместникова Информационная безопасность (9).png |800px|Информационная безопасность-9]]
+
|<imagemap>
|[[Файл:Наместникова Информационная безопасность (10).png |800px|Информационная безопасность-10]]
+
Файл:Наместникова Информационная безопасность (9).png|800px
 +
default [http://wiki.nayanova.edu/isec/images/8/8a/%D0%9D%D0%B0%D0%BC%D0%B5%D1%81%D1%82%D0%BD%D0%B8%D0%BA%D0%BE%D0%B2%D0%B0_%D0%98%D0%BD%D1%84%D0%BE%D1%80%D0%BC%D0%B0%D1%86%D0%B8%D0%BE%D0%BD%D0%BD%D0%B0%D1%8F_%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%289%29.png]
 +
</imagemap>
 +
|<imagemap>
 +
Файл:Наместникова Информационная безопасность (10).png|800px
 +
default [http://wiki.nayanova.edu/isec/images/e/ed/%D0%9D%D0%B0%D0%BC%D0%B5%D1%81%D1%82%D0%BD%D0%B8%D0%BA%D0%BE%D0%B2%D0%B0_%D0%98%D0%BD%D1%84%D0%BE%D1%80%D0%BC%D0%B0%D1%86%D0%B8%D0%BE%D0%BD%D0%BD%D0%B0%D1%8F_%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%2810%29.png]
 +
</imagemap>
 
|}
 
|}
  

Версия 08:20, 18 сентября 2019

Учебник М.С. Наместникова

Наместникова Информационная безопасность (9).png
Описание изображения
Наместникова Информационная безопасность (10).png
Описание изображения

Альтернативные файловые потоки в Windows

Альтернативные файловые потоки создавались с целью обеспечения совместимости файловых систем, но могут использоваться в целях нарушения безопасности.

Например можно спрятать один файл внутри другого.

  1. В пустой папке создадим 2 текстовых файла: 1.txt с содержимым, например "Hello, world!" и 2.txt с содержимым "BIGSECRET".
  2. Создать файл из командной строки можно например командой копирования из консоли "copy con".
    • Конец вводимых данных обозначается комбинацией клавиш Ctrl+Z и затем Enter
  3. Отобразить содержимое файла в консоли можно командой type. Например type 1.txt
  4. Чтобы поместить файл 2.txt в альтернативный файловый поток файла 1.txt введите следующую команду
    • type 2.txt > 1.txt:secret
  5. При просмотре содержимого каталога командой dir без дополнительных ключей изменение размера файла не заметно
    • Для того чтобы увидеть альтернативные файловые потоки файлов к команде необходимо добавить ключ /r
  6. Отобразить в консоли или извлечь данные из альтернативного файлового потока в файл можно командой more
    • more < 1.txt:secret
    • more < 1.txt:secret > 3.txt