滲透測試學習之隱藏蹤跡與規避檢測五

working發表於2022-08-01

用隱寫術隱藏檔案

隱藏檔案的另外一種方式是採用一種稱為隱寫術(Steganography)的流程。該流程不是一種新的方法,而是一種被數字時代吸收的老方法。使用這種技術,可以將字面上的任何東西,包括可執行檔案和任何其他資訊,隱藏到眾目睽睽之下,而人人熟視無睹。

在深入說明之前,首先強調一下加密和隱寫術之間的區別。加密是將一段明文轉換為密文,即不可讀的文字,以防止原始訊息被洩露給未授權方。加密不做什麼?加密不會阻止任何人理解正在傳輸的資訊,因為,加密資料可能被攔截和檢查。但是,沒有最為重要的金鑰,密文是無法被輕易破譯的。

現在對比一下隱寫術的流程。在該流程中,資料被隱藏在其他資訊中,這樣,不知道這個秘密的人就無法意識到有資料隱藏在其中。如下面兩張圖片所示:其中之一是原始影像,另外一個則嵌入了一個文字(圖片中也可以嵌入檔案,方便線上演示所以使用了嵌入文字)。只用肉眼能看出區別嗎?答案是否定的。

普通的圖片

滲透測試學習之隱藏蹤跡與規避檢測三

有隱寫術的圖片

該圖片使用了線上隱寫工具
圖片解密密碼為123 隱藏內容為HELLO WORD

滲透測試學習之隱藏蹤跡與規避檢測三

為什麼使用隱寫術而不是標準的加密協議?大致上是因為,如果將訊息加密進行傳輸,會引起那些你希望對其保守秘密的人的不必要注意,而使用隱寫術,就可以在第三方的眼皮底下傳送資訊,而幾乎不會引起任何嫌疑。

本作品採用《CC 協議》,轉載必須註明作者和本文連結
理想的光照不到現實的黑暗,明燈是黑夜中的奢侈品。如果你接受不了真實生活千瘡百孔的消極,那麼,請移步兒童區...

相關文章