Навигация
Главная
Поиск
Форум
FAQ's
Ссылки
Карта сайта
Чат программистов

Статьи
-Delphi
-C/C++
-Turbo Pascal
-Assembler
-Java/JS
-PHP
-Perl
-DHTML
-Prolog
-GPSS
-Сайтостроительство
-CMS: PHP Fusion
-Инвестирование

Файлы
-Для программистов
-Компонеты для Delphi
-Исходники на Delphi
-Исходники на C/C++
-Книги по Delphi
-Книги по С/С++
-Книги по JAVA/JS
-Книги по Basic/VB/.NET
-Книги по PHP/MySQL
-Книги по Assembler
-PHP Fusion MOD'ы
-by Kest
Professional Download System
Реклама
Услуги

Автоматическое добавление статей на сайты на Wordpress, Joomla, DLE
Заказать продвижение сайта
Программа для рисования блок-схем
Инженерный калькулятор онлайн
Таблица сложения онлайн
Популярные статьи
OpenGL и Delphi... 65535
Форум на вашем ... 65535
HACK F.A.Q 65535
Бип из системно... 65535
Гостевая книга ... 65535
Invision Power ... 65535
Пример работы с... 65535
Содержание сайт... 65535
ТЕХНОЛОГИИ ДОСТ... 65535
Организация зап... 65535
Вызов хранимых ... 65535
Создание отчето... 65535
Программируемая... 65535
Эмулятор микроп... 65535
Подключение Mic... 65535
Создание потоко... 65535
Приложение «Про... 65535
Оператор выбора... 65535
Модуль Forms 65535
21 ошибка прогр... 64491
Реклама
Сейчас на сайте
Гостей: 3
На сайте нет зарегистрированных пользователей

Пользователей: 13,137
новичок: Happy
Новости
Реклама
Выполняем курсовые и лабораторные по разным языкам программирования
Подробнее - курсовые и лабораторные на заказ
Delphi, Turbo Pascal, Assembler, C, C++, C#, Visual Basic, Java, GPSS, Prolog, 3D MAX, Компас 3D
Заказать программу для Windows Mobile, Symbian

Компьютерный магазин на Turbo Pascal (База данных) + Пояснительная записка
Моделирование интернет кафе на GPSS + Отчет
Моделирование информационно-поисковой библиографической системы на gpss ...

Реклама



Подписывайся на YouTube канал о программировании, что бы не пропустить новые видео!

ПОДПИСЫВАЙСЯ на канал о программировании
Тайные каналы
Тайные каналы можно создать как полным внедрением одного протокола в другой, так и вставляя данные в неиспользуемые или неправильно используемые поля заголовков протокола. Семейство протоколов TCP/IP особенно полезно при переносе тайных каналов. Многие из полей в заголовках TCP и IP имеют обширные вступительные части, через которые могут быть посланы данные.

Один особенно интересный инструмент, иллюстрирующий применение заголовков TCP/IP для создания тайных каналов, называется Covert_TCP и выполняется на Linux. Covert_TCP разработан Крэйгом X. Роулэндом и описан в его статье «Тайные каналы в семействе протоколов TCP/IP» (Craig Н. Rowland «Covert Channels in the TCP/IP Protocol Suite»), представленной на сайте Covert_TCP. Эти компоненты выбраны, так как они часто остаются неизменными, когда пакеты движутся по сети. Даже при таком ограничении Covert_TCP замечательно эффективен при создании тайного канала. Вам интересен космос и все, что с ним связано? Тогда вам стоит узнать, когда в КБ Южном стартует запуск новой ракеті-носителя https://prm.ua/u-kb-pivdenne-gotuyut-do-zapusku-novu-raketu-nosiy/.

Одна исполняемая программа реализует и клиент, и сервер. Атакующий настраивает Covert_TCP для запуска в конкретном режиме в зависимости от поля, применяемого для переноса данных. Параметры командной строки, служащие для инициализации Covert_TCP, указывают, должны данные передаваться через поле идентификатора IP (режим -ipid), номер начальной очереди TCP (режим -seq) или номер подтверждающей очереди TCP (режим -аск). Такие режимы являются взаимоисключающими, следовательно, и клиент, и сервер должны задействовать один и тот же режим, чтобы сообщаться друг с другом.

Режим идентификатора IP весьма прост. Данные ASCII сбрасываются в это поле в клиенте и извлекаются в сервере. В каждом пакете переносится по одному символу.

Режим номера начальной очереди TCP несколько сложнее. Первая часть трехэтапного квитирования TCP (начальный SYN-пакет) несет номер начальной очереди (ISN), установленный так, чтобы представлять значение ASCII первого символа в файле, который должен быть тайно передан. Сервер Covert_TCP посылает назад пакет RESET, потому что цель коммуникации заключается в том, чтобы доставить символ в поле номера очереди, а не установить соединение. Затем клиент отправляет начало другого сеанса (заново первую часть трехэтапного квитирования), где в поле номера начальной очереди содержится другой символ. Снова сервер посылает RESET, и трехэтапное квитирование не заканчивается. Хотя не очень эффективный в передаче данных, этот режим Covert_TCP все еще весьма полезен.


Опубликовал katy Февраль 19 2020 12:16:17 · 0 Комментариев · 240 Прочтений · Для печати

• Не нашли ответ на свой вопрос? Тогда задайте вопрос в комментариях или на форуме! •


Комментарии
Нет комментариев.
Добавить комментарий
Имя:



smiley smiley smiley smiley smiley smiley smiley smiley smiley
Запретить смайлики в комментариях

Введите проверочный код:* =
Рейтинги
Рейтинг доступен только для пользователей.

Пожалуйста, залогиньтесь или зарегистрируйтесь для голосования.

Нет данных для оценки.
Гость
Имя

Пароль



Вы не зарегистрированны?
Нажмите здесь для регистрации.

Забыли пароль?
Запросите новый здесь.
Поделиться ссылкой
Фолловь меня в Твиттере! • Смотрите канал о путешествияхКак приготовить мидии в тайланде?
Загрузки
Новые загрузки
iChat v.7.0 Final...
iComm v.6.1 - выв...
Visual Studio 200...
CodeGear RAD Stud...
Шаблон для новост...

Случайные загрузки
Assistant
Заставка. Изображ...
Иллюстрированный ...
Шкрыль А. - Разра...
Разработка клиент...
База англоязычных...
Паскаль и Дельфи....
PDPcheck
Черный круг двига...
«Философия» прогр...
PHP: настольная к...
Библиотека програ...
Панель поиска
Аватары в комме...
VFW
Стелтинг Стивен, ...
DateEdit
Dreamsoft Progres...
Функции Visual Basic
Delphi7 Для профе...

Топ загрузок
Приложение Клие... 100586
Delphi 7 Enterp... 94080
Converter AMR<-... 20134
GPSS World Stud... 16185
Borland C++Buil... 13525
Borland Delphi ... 9513
Turbo Pascal fo... 7157
Калькулятор [Ис... 5374
Visual Studio 2... 5064
FreeSMS v1.3.1 3582
Случайные статьи
Когда заказ сделан...
Порождение класса ...
Object file too large
Дляэтого к каждому...
Введение
Автоматическое р...
Перчатки диэлектри...
Виртуальный игрово...
Процедуры и функци...
Поиск картинок
Окно предваритель...
Общее представление
Онлайн-слоты для р...
Правильное тестиро...
Топология соединен...
аутентификации
RETURN (ВЕРНУТЬ)
Компания Технодина...
Реализация модели ...
Мы можем вынести о...
Index TOP 20 (дохо...
Правильная настрой...
Изучение системы з...
Нужно ли продвигат...
Клуб Вулкан снова ...
Статистика



Друзья сайта
Программы, игры


Полезно
В какую объединенную сеть входит классовая сеть? Суммирование маршрутов Занимают ли таблицы память маршрутизатора?