Занятие №01: различия между версиями

Материал из Информационная безопасностя
Перейти к навигации Перейти к поиску
pw>Безуглов Сергей
м (13 версий импортировано)
 
(не показано 7 промежуточных версий 2 участников)
Строка 15: Строка 15:
 
* [[w:Альтернативные потоки данных|Альтернативные потоки данных (Википедия)]]
 
* [[w:Альтернативные потоки данных|Альтернативные потоки данных (Википедия)]]
  
Альтернативные файловые потоки создавались с целью обеспечения совместимости файловых систем, но могут использоваться в целях нарушения безопасности.
+
* Альтернативные файловые потоки создавались с целью обеспечения совместимости файловых систем.
 +
* Там могут хранится данные об авторе документа или иконка файла.
 +
* Но они могут использоваться в целях нарушения безопасности.
  
Например можно спрятать один файл внутри другого.
+
Например можно спрятать отдельную строку текста или даже целый файл внутри другого файла.
  
# В пустой папке создадим 2 текстовых файла: 1.txt с содержимым, например "Hello, world!" и 2.txt с содержимым "BIGSECRET".
+
* Скопируйте папку PICS к себе на компьютер, но не на рабочий стол и не в документы.
# Создать файл из командной строки можно например командой копирования из консоли "copy con".
+
\\bs-2020\Public\isec\Занятия\002\PICS
#* Конец вводимых данных обозначается комбинацией клавиш Ctrl+Z и затем Enter
+
* В папке PICS на рабочем столе - 2 файла.
# Отобразить содержимое файла в консоли можно командой type. Например type 1.txt
+
{|
# Чтобы поместить файл 2.txt в альтернативный файловый поток файла 1.txt введите следующую команду
+
|[[Файл:Logo.png|300px]]
#* type 2.txt > 1.txt:secret
+
|[[Файл:Smile.png|300px]]
# При просмотре содержимого каталога командой dir без дополнительных ключей изменение размера файла не заметно
+
|}
#* Для того чтобы увидеть альтернативные файловые потоки файлов к команде необходимо добавить ключ /r
+
 
# Отобразить в консоли или извлечь данные из альтернативного файлового потока в файл можно командой more
+
* '''Открыть командную строку''' можно из проводника поместив курсор на место отображения адреса папки (для этого можно нажать F4) стерев всё, набрать три буквы: cmd и нажать Enter.
#* more < 1.txt:secret
+
[[Файл:Explorer-cmd.PNG|600px]]
#* more < 1.txt:secret > 3.txt
+
* Чтобы поместить фразу (например VERY BIG SECRET) в альтернативный файловый поток файла картинки введите команду в командной строке
 +
** echo "VERY BIG SECRET" > smile.png:secret
 +
* При просмотре содержимого каталога командой dir без дополнительных ключей изменение размера файла не заметно
 +
** Для того чтобы увидеть альтернативные файловые потоки файлов к команде необходимо добавить ключ /r
 +
* Отобразить в консоли данные из альтернативного файлового потока можно командой more
 +
** more < smile.png:secret
 +
* Вывести данные из альтернативного файлового потока в файл можно дополнив команду следующим образом
 +
** more < smile.png:secret > secret.txt
 +
* Отобразить содержимое файла в консоли можно командой type + имя файла
 +
** type secret.txt
 +
 
 +
== Выполняемые команды ==
 +
[[Файл:Lesson-01-cmd.PNG|800px]]

Текущая версия на 10:48, 13 октября 2020

Учебник М.С. Наместникова

Наместникова Информационная безопасность (9).png
Описание изображения
Наместникова Информационная безопасность (10).png
Описание изображения

Альтернативные файловые потоки в Windows

  • Альтернативные файловые потоки создавались с целью обеспечения совместимости файловых систем.
  • Там могут хранится данные об авторе документа или иконка файла.
  • Но они могут использоваться в целях нарушения безопасности.

Например можно спрятать отдельную строку текста или даже целый файл внутри другого файла.

  • Скопируйте папку PICS к себе на компьютер, но не на рабочий стол и не в документы.
\\bs-2020\Public\isec\Занятия\002\PICS
  • В папке PICS на рабочем столе - 2 файла.
Logo.png Smile.png
  • Открыть командную строку можно из проводника поместив курсор на место отображения адреса папки (для этого можно нажать F4) стерев всё, набрать три буквы: cmd и нажать Enter.

600px

  • Чтобы поместить фразу (например VERY BIG SECRET) в альтернативный файловый поток файла картинки введите команду в командной строке
    • echo "VERY BIG SECRET" > smile.png:secret
  • При просмотре содержимого каталога командой dir без дополнительных ключей изменение размера файла не заметно
    • Для того чтобы увидеть альтернативные файловые потоки файлов к команде необходимо добавить ключ /r
  • Отобразить в консоли данные из альтернативного файлового потока можно командой more
    • more < smile.png:secret
  • Вывести данные из альтернативного файлового потока в файл можно дополнив команду следующим образом
    • more < smile.png:secret > secret.txt
  • Отобразить содержимое файла в консоли можно командой type + имя файла
    • type secret.txt

Выполняемые команды

800px