Навигация
Главная
Поиск
Форум
FAQ's
Ссылки
Карта сайта
Чат программистов

Статьи
-Delphi
-C/C++
-Turbo Pascal
-Assembler
-Java/JS
-PHP
-Perl
-DHTML
-Prolog
-GPSS
-Сайтостроительство
-CMS: PHP Fusion
-Инвестирование

Файлы
-Для программистов
-Компонеты для Delphi
-Исходники на Delphi
-Исходники на C/C++
-Книги по Delphi
-Книги по С/С++
-Книги по JAVA/JS
-Книги по Basic/VB/.NET
-Книги по PHP/MySQL
-Книги по Assembler
-PHP Fusion MOD'ы
-by Kest
Professional Download System
Реклама
Услуги

Автоматическое добавление статей на сайты на Wordpress, Joomla, DLE
Заказать продвижение сайта
Программа для рисования блок-схем
Инженерный калькулятор онлайн
Таблица сложения онлайн
Популярные статьи
OpenGL и Delphi... 65535
Форум на вашем ... 65535
HACK F.A.Q 65535
Бип из системно... 65535
Гостевая книга ... 65535
Invision Power ... 65535
Пример работы с... 65535
Содержание сайт... 65535
ТЕХНОЛОГИИ ДОСТ... 65535
Организация зап... 65535
Вызов хранимых ... 65535
Создание отчето... 65535
Программируемая... 65535
Эмулятор микроп... 65535
Подключение Mic... 65535
Создание потоко... 65535
Приложение «Про... 65535
Оператор выбора... 65535
Модуль Forms 65535
Имитационное мо... 61564
Реклама
Сейчас на сайте
Гостей: 12
На сайте нет зарегистрированных пользователей

Пользователей: 13,128
новичок: CarPride
Новости
Реклама
Выполняем курсовые и лабораторные по разным языкам программирования
Подробнее - курсовые и лабораторные на заказ
Delphi, Turbo Pascal, Assembler, C, C++, C#, Visual Basic, Java, GPSS, Prolog, 3D MAX, Компас 3D
Заказать программу для Windows Mobile, Symbian

Моделирование литейного цеха на GPSS + Пояснительная записка
Лабораторная работа по динамическим спискам на Turbo Pascal (удаление ду...
Программа тестирования (тест) - вступительные экзамены (математика, физи...

Реклама



Подписывайся на YouTube канал о программировании, что бы не пропустить новые видео!

ПОДПИСЫВАЙСЯ на канал о программировании
Тайные каналы
Тайные каналы можно создать как полным внедрением одного протокола в другой, так и вставляя данные в неиспользуемые или неправильно используемые поля заголовков протокола. Семейство протоколов TCP/IP особенно полезно при переносе тайных каналов. Многие из полей в заголовках TCP и IP имеют обширные вступительные части, через которые могут быть посланы данные.

Один особенно интересный инструмент, иллюстрирующий применение заголовков TCP/IP для создания тайных каналов, называется Covert_TCP и выполняется на Linux. Covert_TCP разработан Крэйгом X. Роулэндом и описан в его статье «Тайные каналы в семействе протоколов TCP/IP» (Craig Н. Rowland «Covert Channels in the TCP/IP Protocol Suite»), представленной на сайте Covert_TCP. Эти компоненты выбраны, так как они часто остаются неизменными, когда пакеты движутся по сети. Даже при таком ограничении Covert_TCP замечательно эффективен при создании тайного канала. Вам интересен космос и все, что с ним связано? Тогда вам стоит узнать, когда в КБ Южном стартует запуск новой ракеті-носителя https://prm.ua/u-kb-pivdenne-gotuyut-do-zapusku-novu-raketu-nosiy/.

Одна исполняемая программа реализует и клиент, и сервер. Атакующий настраивает Covert_TCP для запуска в конкретном режиме в зависимости от поля, применяемого для переноса данных. Параметры командной строки, служащие для инициализации Covert_TCP, указывают, должны данные передаваться через поле идентификатора IP (режим -ipid), номер начальной очереди TCP (режим -seq) или номер подтверждающей очереди TCP (режим -аск). Такие режимы являются взаимоисключающими, следовательно, и клиент, и сервер должны задействовать один и тот же режим, чтобы сообщаться друг с другом.

Режим идентификатора IP весьма прост. Данные ASCII сбрасываются в это поле в клиенте и извлекаются в сервере. В каждом пакете переносится по одному символу.

Режим номера начальной очереди TCP несколько сложнее. Первая часть трехэтапного квитирования TCP (начальный SYN-пакет) несет номер начальной очереди (ISN), установленный так, чтобы представлять значение ASCII первого символа в файле, который должен быть тайно передан. Сервер Covert_TCP посылает назад пакет RESET, потому что цель коммуникации заключается в том, чтобы доставить символ в поле номера очереди, а не установить соединение. Затем клиент отправляет начало другого сеанса (заново первую часть трехэтапного квитирования), где в поле номера начальной очереди содержится другой символ. Снова сервер посылает RESET, и трехэтапное квитирование не заканчивается. Хотя не очень эффективный в передаче данных, этот режим Covert_TCP все еще весьма полезен.


Опубликовал katy Февраль 19 2020 12:16:17 · 0 Комментариев · 132 Прочтений · Для печати

• Не нашли ответ на свой вопрос? Тогда задайте вопрос в комментариях или на форуме! •


Комментарии
Нет комментариев.
Добавить комментарий
Имя:



smiley smiley smiley smiley smiley smiley smiley smiley smiley
Запретить смайлики в комментариях

Введите проверочный код:* =
Рейтинги
Рейтинг доступен только для пользователей.

Пожалуйста, залогиньтесь или зарегистрируйтесь для голосования.

Нет данных для оценки.
Гость
Имя

Пароль



Вы не зарегистрированны?
Нажмите здесь для регистрации.

Забыли пароль?
Запросите новый здесь.
Поделиться ссылкой
Фолловь меня в Твиттере! • Смотрите канал о путешествияхКак приготовить мидии в тайланде?
Загрузки
Новые загрузки
iChat v.7.0 Final...
iComm v.6.1 - выв...
Visual Studio 200...
CodeGear RAD Stud...
Шаблон для новост...

Случайные загрузки
DragMe [Исходник ...
Xrumer 4 Platinum...
Добавление басса ...
Таймер и секундомер
Защита от спама ...
GamesBase 3.0
Секреты программи...
Измерение тактово...
База каталогов ( ...
Atb
Разработка интерн...
ИНТЕРНЕТ ПРОГРАММ...
oTextrackBar
Tenis [Исходник н...
Х. М. Дейтел, П. ...
ADVstatusbar
Черный круг двига...
PDPcheck
MiniChat
DeleteEdit

Топ загрузок
Приложение Клие... 100552
Delphi 7 Enterp... 93017
Converter AMR<-... 20116
GPSS World Stud... 15853
Borland C++Buil... 13350
Borland Delphi ... 9346
Turbo Pascal fo... 7133
Калькулятор [Ис... 5299
Visual Studio 2... 5047
FreeSMS v1.3.1 3570
Случайные статьи
обслуживания конкр...
Онлайн казино. Игр...
Используя такую те...
Все хотят писать э...
Заказчик на месте ...
Что делать?
Способы фильтрации...
Ваш выбор заметноп...
отдельного диска в...
Пример организации...
Invalid object fil...
• определите, каки...
Ушу СПб
Модальная скорость
RAID уровня 0
Правое вращение AV...
Фреймы
BestChange.ru – са...
3.1. Структуры и ...
Выделение памяти я...
Минимальное произв...
16-2)
Метаданные. Аннота...
10. Эдисон наполни...
Аудит также позвол...
Статистика



Друзья сайта
Программы, игры


Полезно
В какую объединенную сеть входит классовая сеть? Суммирование маршрутов Занимают ли таблицы память маршрутизатора?