Занятие №01: различия между версиями

Материал из Информационная безопасностя
Перейти к навигации Перейти к поиску
pw>UCENIK
pw>Безуглов Сергей
м (Откат правок UCENIK (обсуждение) к версии Безуглов Сергей)
Строка 12: Строка 12:
 
|}
 
|}
  
== Альтернативные файловые эм потоки в Windows ==
+
== Альтернативные файловые потоки в Windows ==
 
* [[w:Альтернативные потоки данных|Альтернативные потоки данных (Википедия)]]
 
* [[w:Альтернативные потоки данных|Альтернативные потоки данных (Википедия)]]
  
Строка 20: Строка 20:
  
 
# В пустой папке создадим 2 текстовых файла: 1.txt с содержимым, например "Hello, world!" и 2.txt с содержимым "BIGSECRET".
 
# В пустой папке создадим 2 текстовых файла: 1.txt с содержимым, например "Hello, world!" и 2.txt с содержимым "BIGSECRET".
# Создатьь файл из командной строки можно например командой копирования из консоли "copy con".
+
# Создать файл из командной строки можно например командой копирования из консоли "copy con".
#* Конец вводимых данных обознааааачается комбинацией клавиш Ctrl+Z и затем Enter
+
#* Конец вводимых данных обозначается комбинацией клавиш Ctrl+Z и затем Enter
 
# Отобразить содержимое файла в консоли можно командой type. Например type 1.txt
 
# Отобразить содержимое файла в консоли можно командой type. Например type 1.txt
 
# Чтобы поместить файл 2.txt в альтернативный файловый поток файла 1.txt введите следующую команду
 
# Чтобы поместить файл 2.txt в альтернативный файловый поток файла 1.txt введите следующую команду
 
#* type 2.txt > 1.txt:secret
 
#* type 2.txt > 1.txt:secret
# При просмотрре содержимого каталога командой dir без дополнительных ключей изменение размера файла не заметно
+
# При просмотре содержимого каталога командой dir без дополнительных ключей изменение размера файла не заметно
 
#* Для того чтобы увидеть альтернативные файловые потоки файлов к команде необходимо добавить ключ /r
 
#* Для того чтобы увидеть альтернативные файловые потоки файлов к команде необходимо добавить ключ /r
 
# Отобразить в консоли или извлечь данные из альтернативного файлового потока в файл можно командой more
 
# Отобразить в консоли или извлечь данные из альтернативного файлового потока в файл можно командой more
 
#* more < 1.txt:secret
 
#* more < 1.txt:secret
 
#* more < 1.txt:secret > 3.txt
 
#* more < 1.txt:secret > 3.txt
у меня 8 уроков помогите пж
 

Версия 18:21, 18 сентября 2019

Учебник М.С. Наместникова

Наместникова Информационная безопасность (9).png
Описание изображения
Наместникова Информационная безопасность (10).png
Описание изображения

Альтернативные файловые потоки в Windows

Альтернативные файловые потоки создавались с целью обеспечения совместимости файловых систем, но могут использоваться в целях нарушения безопасности.

Например можно спрятать один файл внутри другого.

  1. В пустой папке создадим 2 текстовых файла: 1.txt с содержимым, например "Hello, world!" и 2.txt с содержимым "BIGSECRET".
  2. Создать файл из командной строки можно например командой копирования из консоли "copy con".
    • Конец вводимых данных обозначается комбинацией клавиш Ctrl+Z и затем Enter
  3. Отобразить содержимое файла в консоли можно командой type. Например type 1.txt
  4. Чтобы поместить файл 2.txt в альтернативный файловый поток файла 1.txt введите следующую команду
    • type 2.txt > 1.txt:secret
  5. При просмотре содержимого каталога командой dir без дополнительных ключей изменение размера файла не заметно
    • Для того чтобы увидеть альтернативные файловые потоки файлов к команде необходимо добавить ключ /r
  6. Отобразить в консоли или извлечь данные из альтернативного файлового потока в файл можно командой more
    • more < 1.txt:secret
    • more < 1.txt:secret > 3.txt