2017.W48 - Steganography (隱寫術) - 資安

Robert avatar
By Robert
at 2017-11-29T00:01

Table of Contents

2017.W48 - Steganography (隱寫術)
> 不知道哪時 才會真的使用這個技術

## 前言 ##
電影演的駭客都很神奇 肉眼看 01 就可以看出漏洞

傳說中用針就可以弄出一個開機碟的神之領域

有沒有現實中的駭客想要現身說法



## 內容 ##
看別人的網誌的時候突然注意到隱寫術[0]這個詞

這個技術主要泛指隱藏資料在另一種資料當中 不知規則則無法反推其中隱藏的資料

在 WiKi 中則是將一張貓的照片隱藏在一棵樹當中

隱寫數的主要概念在於:破壞原本的資料 A、隱藏資料 B 在其中、無感 A 本身的差異


藏 有 內 容



在 WiFi [1] 中列出常見的幾種隱寫工具 可以發現多數都隱藏在圖片當中

就概念上來說 任何資料都可以隱藏任意資料 (連可執行檔都可以)

但因為會破壞原本的檔案 為了讓正常使用者沒有察覺到異常

圖片的隱藏則是一個合適的方式:圖片本身經過有損壓縮[2]之後就會破壞原本的資料

而大多數的使用者並不能分辨細微的像素差異

相同的道理 影音檔本身也適合儲存隱藏的資料




[0]: https://zh.wikipedia.org/wiki/%E9%9A%90%E5%86%99%E6%9C%AF
[1]: https://en.wikipedia.org/wiki/Steganography_tools
[2]: https://en.wikipedia.org/wiki/Lossy_compression

--
Tags: 資安

All Comments

Hazel avatar
By Hazel
at 2017-11-30T17:37
城下一聚! (誤)
Jacob avatar
By Jacob
at 2017-12-03T15:25
wiki變wifi是新梗嗎
Ina avatar
By Ina
at 2017-12-05T07:23
我說那個Wife呢
Blanche avatar
By Blanche
at 2017-12-07T23:04
我想你們說的應該是 goo.gl/qRLf8E
Faithe avatar
By Faithe
at 2017-12-10T09:03
隱寫...PE?

2017.W46 - No SQL Injection in No SQL ?

Catherine avatar
By Catherine
at 2017-11-14T22:14
2017.W46 - No SQL Injection in No SQL? andgt; 雖然 No-SQL 已死(?) 但這問題還蠻有趣的 ## 前言 ## 最近在查資料 突然看到一篇文章[0] 提到 mongo DB 的 SSJI (Server-Side JavaScript Injectio ...

2017.W44-45 - Privileges Escalation

Aaliyah avatar
By Aaliyah
at 2017-11-07T22:37
2017.W44-45 - Privileges Escalation ## 前言 ## 上禮拜外出取材 不巧遇到 PTT 大斷線就停刊一天 今天的內容我會更加充實的 (握拳) 話說 推薦已滿 18 歲的人可以去看淺草的 ROCKZA 目前已經三刷 ROCKZA 感覺都滿有趣的 內容也相當有水 ...

Hitcon 2017 Quals

Elma avatar
By Elma
at 2017-11-06T12:01
(內文單純閒聊) 大家有打這個比賽嗎? 大家來分享一下解題(被整 過程吧~~ 我先分享好了 ------ 我只解出報到題而已rrrrr start那題 多了一層server.rb我就過不了了 它把STDIN.close後 就不能用pwnlibs的interact了...... 不過我 ...

CompTIA Security+ 考試

Agnes avatar
By Agnes
at 2017-10-28T23:19
報名了Security+考試 在準備的過程中學到很多 應該對未來找資安類的工作會有些幫助(?) 想請問考試有可能重複官方或是參考書上的題目嗎? 另外所有的縮寫都要背嗎? 太多了有點記不起來... 希望能請資安前輩分享一下 感謝! - ...

2017.W43 - L(R)FI

Elizabeth avatar
By Elizabeth
at 2017-10-24T22:17
2017.W43 - L(R)FI andgt; 最近沒有愛 上班都在玩 OSCP ## 前言 ## PHP 是最好的語言 沒有之一[1] ## 內容 ## 在 CWE 的分類中 (98)[2] 介紹了 不正確檔案引用 的類別 在 PHP 跟其他 script language 中 可以動態引 ...