Gizli dosya oluşturmanın bir yöntemi de steganografi yani resmin içine gizleme yöntemidir. Bu yöntemde gizlemek istediğiniz bir text yada herhangi bir belgeyi bir resim dosyasının içine enjekte ederek gizli bir dosya oluşturulur. Dışardan bakıldığında veya açıldığında normal bir resim gibi gözükür. İsterseniz bu gizli belgeye bir şifre koyarak daha da güvenli hale getirebilirsiniz.
Malesef bu araçla sadece ".jpeg" uzantılı dosyalara gizleme yapılabiliyor. Ama resminiz .png yada başka bir uzantıya sahip olsa bile online convertorlar sayesinde .jpeg haline çevirebilirsiniz.
Başlangıç olarak
Masaüstüne gizleyeceğimiz belge ve içine gizleyeceğimiz resim dosyasını atıyoruz ve sırasıyla şu komutu yazıyoruz:
Sonucunda masaüstündeki resme o belge enjekte edilmiş oldu şimdi bunu ayrıştırmak içinse şu komutu kullanıyoruz
Şifresini bilmediğiniz ve içinde bir belge olduğunu düşündüğünüz bir resim dosyasını ise brute force yöntemi ile şifresini kırabilirsiniz.
Bunun için "stegcracker" isimli aracı kullanıcaz.
İşlem basit şu komutları uyguluyoruz:
Aracı yüklemek için
Malesef bu araçla sadece ".jpeg" uzantılı dosyalara gizleme yapılabiliyor. Ama resminiz .png yada başka bir uzantıya sahip olsa bile online convertorlar sayesinde .jpeg haline çevirebilirsiniz.
Başlangıç olarak
ile aracı indiriyoruz.apt install steghide
Masaüstüne gizleyeceğimiz belge ve içine gizleyeceğimiz resim dosyasını atıyoruz ve sırasıyla şu komutu yazıyoruz:
bu komuttan sonra sizden şifre oluşturmanızı isteyecek ben 123456 olarak ayarladım ve devam ettim.steghide embed -ef gizli.txt -cf resim.jpeg
Sonucunda masaüstündeki resme o belge enjekte edilmiş oldu şimdi bunu ayrıştırmak içinse şu komutu kullanıyoruz
Bunun ardından masaüstüne resmin içine gizlenmiş olan belge ayrışacaktır.steghide extract -sf resim.jpeg -p 123456
Şifresini bilmediğiniz ve içinde bir belge olduğunu düşündüğünüz bir resim dosyasını ise brute force yöntemi ile şifresini kırabilirsiniz.
Bunun için "stegcracker" isimli aracı kullanıcaz.
İşlem basit şu komutları uyguluyoruz:
Aracı yüklemek için
Yükledikten sonra şu komut ile kırma işlemine başlanırapt install stegcracker
siz de bu wordlisti kullanabilirsiniz yada ister kendiniz oluşturun ister internetten indirin farketmez.stegcracker resim.jpeg /usr/share/wordlists/rockyou.txt
Bu içeriği görmek için giriş yapın.