Stego
Tip
AWS Hacking’i öğrenin ve pratik yapın:
HackTricks Training AWS Red Team Expert (ARTE)
GCP Hacking’i öğrenin ve pratik yapın:HackTricks Training GCP Red Team Expert (GRTE)
Azure Hacking’i öğrenin ve pratik yapın:
HackTricks Training Azure Red Team Expert (AzRTE)
HackTricks'i Destekleyin
- abonelik planlarını kontrol edin!
- 💬 Discord grubuna veya telegram grubuna katılın ya da Twitter’da bizi takip edin 🐦 @hacktricks_live.**
- Hacking ipuçlarını paylaşmak için HackTricks ve HackTricks Cloud github reposuna PR gönderin.
Bu bölüm, dosyalardan (images/audio/video/documents/archives) ve metin tabanlı steganografiden gizli verilerin bulunması ve çıkarılmasına odaklanır.
If you’re here for cryptographic attacks, go to the Crypto section.
Giriş
Steganografiye adli bilişim problemi olarak yaklaşın: gerçek konteyneri tespit edin, yüksek-sinyalli konumları (metadata, appended data, embedded files) listeleyin ve ancak o zaman içerik düzeyinde çıkarma tekniklerini uygulayın.
İş Akışı & triage
Konteyner tespitini, metadata/string incelemesini, carving’i ve formata özgü dallanmayı önceliklendiren yapılandırılmış bir iş akışı. Stego Workflow
Images
CTF stego’nun çoğunun bulunduğu yer: LSB/bit-planes (PNG/BMP), chunk/file-format weirdness, JPEG tooling ve multi-frame GIF tricks. Images
Audio
Spektrogram mesajları, sample LSB embedding ve telephone keypad tones (DTMF) tekrar eden kalıplardır. Audio
Text
Metin normal görünüyorsa ama beklenmedik şekilde davranıyorsa, Unicode homoglyphs, zero-width characters veya whitespace-based encoding’i göz önünde bulundurun. Text Stego
Documents
PDF’ler ve Office dosyaları öncelikle konteynerdir; saldırılar genellikle embedded files/streams, object/relationship graphs ve ZIP extraction etrafında döner. Documents
Malware and delivery-style steganography
Payload delivery çoğunlukla pixel-level hiding yerine, marker-delimited text payloads taşıyan geçerli görünen dosyaları (ör. GIF/PNG) kullanır. Malware & Network Stego
Tip
AWS Hacking’i öğrenin ve pratik yapın:
HackTricks Training AWS Red Team Expert (ARTE)
GCP Hacking’i öğrenin ve pratik yapın:HackTricks Training GCP Red Team Expert (GRTE)
Azure Hacking’i öğrenin ve pratik yapın:
HackTricks Training Azure Red Team Expert (AzRTE)
HackTricks'i Destekleyin
- abonelik planlarını kontrol edin!
- 💬 Discord grubuna veya telegram grubuna katılın ya da Twitter’da bizi takip edin 🐦 @hacktricks_live.**
- Hacking ipuçlarını paylaşmak için HackTricks ve HackTricks Cloud github reposuna PR gönderin.


