Занятие №01: различия между версиями

Материал из Информационная безопасностя
Перейти к навигации Перейти к поиску
pw>Безуглов Сергей
м (Защитил страницу Занятие №01 ([Редактирование=Разрешено только администраторам] (бессрочно) [Переименование=Разрешено только администраторам] (бессрочно)))
pw>Безуглов Сергей
Строка 15: Строка 15:
 
* [[w:Альтернативные потоки данных|Альтернативные потоки данных (Википедия)]]
 
* [[w:Альтернативные потоки данных|Альтернативные потоки данных (Википедия)]]
  
Альтернативные файловые потоки создавались с целью обеспечения совместимости файловых систем, но могут использоваться в целях нарушения безопасности.
+
* Альтернативные файловые потоки создавались с целью обеспечения совместимости файловых систем.
 +
* Там могут хранится данные об авторе документа или иконка файла.
 +
* Но они могут использоваться в целях нарушения безопасности.
  
Например можно спрятать один файл внутри другого.
+
Например можно спрятать отдельную строку текста или даже целый файл внутри другого файла.
  
# В пустой папке создадим 2 текстовых файла: 1.txt с содержимым, например "Hello, world!" и 2.txt с содержимым "BIGSECRET".
+
* В папке PICS на рабочем столе - 2 файла.
# Создать файл из командной строки можно например командой копирования из консоли "copy con".
+
{|
#* Конец вводимых данных обозначается комбинацией клавиш Ctrl+Z и затем Enter
+
|[[Файл:Logo.png|300px]]
# Отобразить содержимое файла в консоли можно командой type. Например type 1.txt
+
|[[Файл:Smile.png|300px]]
# Чтобы поместить файл 2.txt в альтернативный файловый поток файла 1.txt введите следующую команду
+
|}
#* type 2.txt > 1.txt:secret
+
 
# При просмотре содержимого каталога командой dir без дополнительных ключей изменение размера файла не заметно
+
* '''Открыть командную строку''' можно из проводника поместив курсор на место отображения адреса папки (для этого можно нажать F4) стерев всё, набрать три буквы: cmd и нажать Enter.
#* Для того чтобы увидеть альтернативные файловые потоки файлов к команде необходимо добавить ключ /r
+
[[Файл:Explorer-cmd.PNG|600px]]
# Отобразить в консоли или извлечь данные из альтернативного файлового потока в файл можно командой more
+
* Чтобы поместить фразу (например VERY BIG SECRET) в альтернативный файловый поток файла картинки введите команду в командной строке
#* more < 1.txt:secret
+
** echo "VERY BIG SECRET" > smile.png:secret
#* more < 1.txt:secret > 3.txt
+
* При просмотре содержимого каталога командой dir без дополнительных ключей изменение размера файла не заметно
 +
** Для того чтобы увидеть альтернативные файловые потоки файлов к команде необходимо добавить ключ /r
 +
* Отобразить в консоли данные из альтернативного файлового потока можно командой more
 +
** more < smile.png:secret
 +
* Вывести данные из альтернативного файлового потока в файл можно дополнив команду следующим образом
 +
** more < smile.png:secret > secret.txt
 +
* Отобразить содержимое файла в консоли можно командой type + имя файла
 +
** type secret.txt
 +
 
 +
== Выполняемые команды ==
 +
[[Файл:Lesson-01-cmd.PNG|800px]]

Версия 09:26, 21 сентября 2019

Учебник М.С. Наместникова

Наместникова Информационная безопасность (9).png
Описание изображения
Наместникова Информационная безопасность (10).png
Описание изображения

Альтернативные файловые потоки в Windows

  • Альтернативные файловые потоки создавались с целью обеспечения совместимости файловых систем.
  • Там могут хранится данные об авторе документа или иконка файла.
  • Но они могут использоваться в целях нарушения безопасности.

Например можно спрятать отдельную строку текста или даже целый файл внутри другого файла.

  • В папке PICS на рабочем столе - 2 файла.
Logo.png Smile.png
  • Открыть командную строку можно из проводника поместив курсор на место отображения адреса папки (для этого можно нажать F4) стерев всё, набрать три буквы: cmd и нажать Enter.

600px

  • Чтобы поместить фразу (например VERY BIG SECRET) в альтернативный файловый поток файла картинки введите команду в командной строке
    • echo "VERY BIG SECRET" > smile.png:secret
  • При просмотре содержимого каталога командой dir без дополнительных ключей изменение размера файла не заметно
    • Для того чтобы увидеть альтернативные файловые потоки файлов к команде необходимо добавить ключ /r
  • Отобразить в консоли данные из альтернативного файлового потока можно командой more
    • more < smile.png:secret
  • Вывести данные из альтернативного файлового потока в файл можно дополнив команду следующим образом
    • more < smile.png:secret > secret.txt
  • Отобразить содержимое файла в консоли можно командой type + имя файла
    • type secret.txt

Выполняемые команды

800px