Text Steganography
Tip
AWS ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:
HackTricks Training AWS Red Team Expert (ARTE)
GCP ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:HackTricks Training GCP Red Team Expert (GRTE)
Azure ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:
HackTricks Training Azure Red Team Expert (AzRTE)
HackTricks ์ง์ํ๊ธฐ
- ๊ตฌ๋ ๊ณํ ํ์ธํ๊ธฐ!
- **๐ฌ ๋์ค์ฝ๋ ๊ทธ๋ฃน ๋๋ ํ ๋ ๊ทธ๋จ ๊ทธ๋ฃน์ ์ฐธ์ฌํ๊ฑฐ๋ ํธ์ํฐ ๐ฆ @hacktricks_live๋ฅผ ํ๋ก์ฐํ์ธ์.
- HackTricks ๋ฐ HackTricks Cloud ๊นํ๋ธ ๋ฆฌํฌ์งํ ๋ฆฌ์ PR์ ์ ์ถํ์ฌ ํดํน ํธ๋ฆญ์ ๊ณต์ ํ์ธ์.
์ฐพ์๋ณผ ํญ๋ชฉ:
- Unicode homoglyphs
- Zero-width characters
- Whitespace patterns (spaces vs tabs)
์ค์ฉ์ ์ ์ฐจ
ํ๋ฌธ(plain text)์ด ์๊ธฐ์น ์๊ฒ ๋์ํ๋ฉด ์ฝ๋ํฌ์ธํธ๋ฅผ ๊ฒ์ฌํ๊ณ ์ ์คํ ์ ๊ทํํ์ธ์(์ฆ๊ฑฐ๋ฅผ ํผ์ํ์ง ๋ง์ธ์).
๊ธฐ๋ฒ
Text stego๋ ๋์ผํ๊ฒ(๋๋ ๋ณด์ด์ง ์๊ฒ) ๋ ๋๋ง๋๋ ๋ฌธ์์ ์์ฃผ ์์กดํฉ๋๋ค:
- Homoglyphs: ์๋ก ๊ฐ์ ๋ณด์ด๋ ๋ค๋ฅธ Unicode codepoints (Latin
avs Cyrillicะฐ) - Zero-width characters: joiners, non-joiners, zero-width spaces
- Whitespace encodings: spaces vs tabs, trailing spaces, line-length patterns
์ถ๊ฐ๋ก ์ ํธ๊ฐ ๋์ ์ฌ๋ก:
- Bidirectional override/control characters (ํ ์คํธ๋ฅผ ์๊ฐ์ ์ผ๋ก ์ฌ์ ๋ ฌํ ์ ์์)
- Variation selectors and combining characters used as a covert channel
๋์ฝ๋ฉ ๋๊ตฌ
- Unicode homoglyph/zero-width playground: https://www.irongeek.com/i.php?page=security/unicode-steganography-homoglyph-encoder
์ฝ๋ํฌ์ธํธ ๊ฒ์ฌ
python3 - <<'PY'
import sys
s=sys.stdin.read()
for i,ch in enumerate(s):
if ord(ch) > 127 or ch.isspace():
print(i, hex(ord(ch)), repr(ch))
PY
CSS unicode-range ์ฑ๋
@font-face ๊ท์น์ unicode-range: U+.. ํญ๋ชฉ์ ๋ฐ์ดํธ๋ฅผ ์ธ์ฝ๋ฉํ ์ ์์ต๋๋ค. ์ฝ๋ํฌ์ธํธ๋ฅผ ์ถ์ถํ์ฌ 16์ง์๋ฅผ ์ด์ด๋ถ์ด๊ณ ๋์ฝ๋ํ์ธ์:
grep -o "U+[0-9A-Fa-f]\+" styles.css | tr -d 'U+\n' | xxd -r -p
ranges์ ์ ์ธ๋น ์ฌ๋ฌ bytes๊ฐ ํฌํจ๋์ด ์์ผ๋ฉด, ๋จผ์ ์ผํ๋ก ๋ถ๋ฆฌํ๊ณ ์ ๊ทํํ์ธ์ (tr ',+' '\n'). ํฌ๋งท์ด ์ผ๊ด๋์ง ์์ผ๋ฉด bytes๋ฅผ ํ์ฑํ๊ณ ์ถ๋ ฅํ๋ ์์
์ Python์ผ๋ก ์ฝ๊ฒ ํ ์ ์์ต๋๋ค.
์ฐธ์กฐ
Tip
AWS ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:
HackTricks Training AWS Red Team Expert (ARTE)
GCP ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:HackTricks Training GCP Red Team Expert (GRTE)
Azure ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:
HackTricks Training Azure Red Team Expert (AzRTE)
HackTricks ์ง์ํ๊ธฐ
- ๊ตฌ๋ ๊ณํ ํ์ธํ๊ธฐ!
- **๐ฌ ๋์ค์ฝ๋ ๊ทธ๋ฃน ๋๋ ํ ๋ ๊ทธ๋จ ๊ทธ๋ฃน์ ์ฐธ์ฌํ๊ฑฐ๋ ํธ์ํฐ ๐ฆ @hacktricks_live๋ฅผ ํ๋ก์ฐํ์ธ์.
- HackTricks ๋ฐ HackTricks Cloud ๊นํ๋ธ ๋ฆฌํฌ์งํ ๋ฆฌ์ PR์ ์ ์ถํ์ฌ ํดํน ํธ๋ฆญ์ ๊ณต์ ํ์ธ์.


