Навигация
Главная
Поиск
Форум
FAQ's
Ссылки
Карта сайта
Чат программистов

Статьи
-Delphi
-C/C++
-Turbo Pascal
-Assembler
-Java/JS
-PHP
-Perl
-DHTML
-Prolog
-GPSS
-Сайтостроительство
-CMS: PHP Fusion
-Инвестирование

Файлы
-Для программистов
-Компонеты для Delphi
-Исходники на Delphi
-Исходники на C/C++
-Книги по Delphi
-Книги по С/С++
-Книги по JAVA/JS
-Книги по Basic/VB/.NET
-Книги по PHP/MySQL
-Книги по Assembler
-PHP Fusion MOD'ы
-by Kest
Professional Download System
Реклама
Услуги

Автоматическое добавление статей на сайты на Wordpress, Joomla, DLE
Заказать продвижение сайта
Программа для рисования блок-схем
Инженерный калькулятор онлайн
Таблица сложения онлайн
Популярные статьи
OpenGL и Delphi... 65535
Форум на вашем ... 65535
21 ошибка прогр... 65535
HACK F.A.Q 65535
Бип из системно... 65535
Гостевая книга ... 65535
Invision Power ... 65535
Пример работы с... 65535
Содержание сайт... 65535
ТЕХНОЛОГИИ ДОСТ... 65535
Организация зап... 65535
Вызов хранимых ... 65535
Создание отчето... 65535
Имитационное мо... 65535
Программируемая... 65535
Эмулятор микроп... 65535
Подключение Mic... 65535
Создание потоко... 65535
Приложение «Про... 65535
Оператор выбора... 65535
Реклама
Сейчас на сайте
Гостей: 9
На сайте нет зарегистрированных пользователей

Пользователей: 13,372
новичок: vausoz
Новости
Реклама
Выполняем курсовые и лабораторные по разным языкам программирования
Подробнее - курсовые и лабораторные на заказ
Delphi, Turbo Pascal, Assembler, C, C++, C#, Visual Basic, Java, GPSS, Prolog, 3D MAX, Компас 3D
Заказать программу для Windows Mobile, Symbian

Изменения контуров и сортировка в двумерном массиве чисел на Turbo Pasca...
Моделирование системы управления качеством производственного процесса на...
Сравнение двух бинарных деревьев на Turbo Pascal + отчет

Тайные каналы
Тайные каналы можно создать как полным внедрением одного протокола в другой, так и вставляя данные в неиспользуемые или неправильно используемые поля заголовков протокола. Семейство протоколов TCP/IP особенно полезно при переносе тайных каналов. Многие из полей в заголовках TCP и IP имеют обширные вступительные части, через которые могут быть посланы данные.

Один особенно интересный инструмент, иллюстрирующий применение заголовков TCP/IP для создания тайных каналов, называется Covert_TCP и выполняется на Linux. Covert_TCP разработан Крэйгом X. Роулэндом и описан в его статье «Тайные каналы в семействе протоколов TCP/IP» (Craig Н. Rowland «Covert Channels in the TCP/IP Protocol Suite»), представленной на сайте Covert_TCP. Эти компоненты выбраны, так как они часто остаются неизменными, когда пакеты движутся по сети. Даже при таком ограничении Covert_TCP замечательно эффективен при создании тайного канала. Вам интересен космос и все, что с ним связано? Тогда вам стоит узнать, когда в КБ Южном стартует запуск новой ракеті-носителя https://prm.ua/u-kb-pivdenne-gotuyut-do-zapusku-novu-raketu-nosiy/.

Одна исполняемая программа реализует и клиент, и сервер. Атакующий настраивает Covert_TCP для запуска в конкретном режиме в зависимости от поля, применяемого для переноса данных. Параметры командной строки, служащие для инициализации Covert_TCP, указывают, должны данные передаваться через поле идентификатора IP (режим -ipid), номер начальной очереди TCP (режим -seq) или номер подтверждающей очереди TCP (режим -аск). Такие режимы являются взаимоисключающими, следовательно, и клиент, и сервер должны задействовать один и тот же режим, чтобы сообщаться друг с другом.

Режим идентификатора IP весьма прост. Данные ASCII сбрасываются в это поле в клиенте и извлекаются в сервере. В каждом пакете переносится по одному символу.

Режим номера начальной очереди TCP несколько сложнее. Первая часть трехэтапного квитирования TCP (начальный SYN-пакет) несет номер начальной очереди (ISN), установленный так, чтобы представлять значение ASCII первого символа в файле, который должен быть тайно передан. Сервер Covert_TCP посылает назад пакет RESET, потому что цель коммуникации заключается в том, чтобы доставить символ в поле номера очереди, а не установить соединение. Затем клиент отправляет начало другого сеанса (заново первую часть трехэтапного квитирования), где в поле номера начальной очереди содержится другой символ. Снова сервер посылает RESET, и трехэтапное квитирование не заканчивается. Хотя не очень эффективный в передаче данных, этот режим Covert_TCP все еще весьма полезен.


Опубликовал katy February 19 2020 09:16:17 · 0 Комментариев · 1222 Прочтений · Для печати

• Не нашли ответ на свой вопрос? Тогда задайте вопрос в комментариях или на форуме! •


Комментарии
Нет комментариев.
Добавить комментарий
Имя:



smiley smiley smiley smiley smiley smiley smiley smiley smiley
Запретить смайлики в комментариях

Введите проверочный код:* =
Рейтинги
Рейтинг доступен только для пользователей.

Пожалуйста, залогиньтесь или зарегистрируйтесь для голосования.

Нет данных для оценки.
Гость
Имя

Пароль



Вы не зарегистрированны?
Нажмите здесь для регистрации.

Забыли пароль?
Запросите новый здесь.
Поделиться ссылкой
Фолловь меня в Твиттере! • Смотрите канал о путешествияхКак приготовить мидии в тайланде?
Загрузки
Новые загрузки
iChat v.7.0 Final...
iComm v.6.1 - выв...
Visual Studio 200...
CodeGear RAD Stud...
Шаблон для новост...

Случайные загрузки
SODA [Исходник на...
iComm v.6.1 - выв...
Род Стивенс. Delp...
Berg
PDJ_Anima
Редактор анимаций
Исправление проц...
Calendar
DelTrayIcon [Исхо...
AlignEdit
Платформа програм...
PHP 5 на примерах
Разработка распре...
EditButton
База данных: Книж...
Swing. Эффектные...
Векторный редакто...
Редактор текста (...
IconCut [Исходник...
Паскаль и Дельфи....

Топ загрузок
Приложение Клие... 100793
Delphi 7 Enterp... 98016
Converter AMR<-... 20298
GPSS World Stud... 17059
Borland C++Buil... 14239
Borland Delphi ... 10373
Turbo Pascal fo... 7390
Калькулятор [Ис... 6080
Visual Studio 2... 5228
Microsoft SQL S... 3674
Случайные статьи
Обработка исключений
Формат фотографии ...
Шаблоны и обобщенн...
Сколько по времени...
вычисление значени...
ПРАВИЛА ПУНКТУАЦИИ
Простая переносим...
совместимый со ста...
Управляющая логика
Обработка текста в...
Водительское удост...
Спам-фильтр
излишними привилег...
ОСНОВЫ ООП В DELPH...
В четвертой главе ...
Язык С: итераторы
Совмещение имен в IDL
Первые языки прогр...
Тестирование, поис...
blueyonder
Дополнительные виз...
Lol boosting
БЛОКИ, СВЯЗАННЫЕ С...
Сценарий не опреде...
ActiveSync для сбо...
Статистика



Друзья сайта
Программы, игры


Полезно
В какую объединенную сеть входит классовая сеть? Суммирование маршрутов Занимают ли таблицы память маршрутизатора?