<span id="7ztzv"></span>
<sub id="7ztzv"></sub>

<span id="7ztzv"></span><form id="7ztzv"></form>

<span id="7ztzv"></span>

        <address id="7ztzv"></address>

            原文地址:http://drops.wooyun.org/tips/544

            0x00 前言


            在這個信息大爆菊的年代。無論是誰,都會有超過10種賬號,其中包括電話號碼,身份證,QQ, 郵箱,妹子生日,長度。。。

            但是,話說回來,現在隨便一個搬磚工頭的手里都有著幾E的數據,甚至連你今天穿什么顏色內褲都知道,這讓我們情何以堪啊,對于最近的網盤,我也不多說什么了,那個肯定就是不要上傳那些敏感的文件了,那我們應該怎么怎么處理我們的文件呢?放在電腦里?oh,no,剛才查水表的叔叔把整個機箱扛走了,難道就這樣讓我們的數據放蕩在光天化日下?不,我們得行動起來,把我們的隱私保護起來!

            0x01 套餐介紹


            下面介紹幾種套餐,了用于不同的場合,也可以交叉使用

            (1)屌絲型套餐

            對于我這種屌絲來說,也沒什么重要的信息,最多也是幾個游戲賬號啊,QQ密碼啊,普通的信息還有一些極品種子什么的。雖然沒多大的價值,但是也怕一些熊孩子或者家里人亂翻,可最怕的還是那些黑客,所以本屌的方案也很簡單。

            首先,先在網上下載一個winhex 。 然后找一個十分普通的圖片,注意一定要普通(如圖1)!

            2013090315501832196.png

            然后用winhex打開,然后盡量往下拉,盡量 選擇靠后邊的一個字符,點擊右鍵,選add position...,然后在彈出的窗口中輸入你要隱藏的隱私,然后點擊ok,(tip:選擇比較后邊的字符是為了防止保存后的圖片損壞或打不開)

            2013090315505036837.png

            然后當你指向那個字符,賬號密碼就顯示了....把它保存.本屌再重新打開圖片,ok,能正常打開

            密碼在里邊

            2013090315510394675.png

            有基友就會問了,"你這樣做只能是隱藏數據啊,如果有人知道了你的方法,那你的password還是一樣泄露了。"。

            的確,所以我們換一種姿勢就可以了,這里我們請出系統原帶的winrar。我們把處理好的demo1點擊右鍵,壓縮,然后選擇高級選擇框,設置密碼,重點是在這里了,我們不要輸入英文和數字,因為都可以暴力破解,雖然我不能確定一些大牛有0day可以繞過密碼認證,可這是可行的辦法,就是輸入中文,你可以直接顯示密碼,然后就能直接輸入中文了,然后再壓縮下如圖

            2013090315522073459.png

            這種就算是基礎的保護隱私了,最后把這個rar傳給你的親密基友,叫他幫你傳到他網盤下存盤就大致ok。這樣射也射不到。

            實在覺得不安全。就用truecrypt再加密一次吧(tip:truecrypt??一種加密工具).這里介紹兩款加密軟件:

            2013090315524083336.png

            TrueCrypt,是一款免費開源的加密軟件,同時支持Windows Vista,7/XP, Mac OS X, Linux 等操作系統。TrueCrypt不需要生成任何文件即可在硬盤上建立虛擬磁盤,用戶可以按照盤符進行訪問,所有虛擬磁盤上的文件都被自動加密,需要通過密碼來進行訪問。TrueCrypt 提供多種加密算法,包括:AES-256, Blowfish (448-bit key), CAST5, Serpent, Triple DES, and Twofish,其他特性還有支持FAT32和NTFS分區、隱藏卷標、熱鍵啟動等。

            2013090315530062804.jpg

            PGP(Pretty Good Privacy),是一個基于RSA公匙加密體系的郵件加密軟件。可以用它對郵件保密以防止非授權者閱讀,它還能對郵件加上數字簽名從而使收信人可以確認郵件的發送者,并能確信郵件沒有被篡改。它可以提供一種安全的通訊方式,而事先并不需要任何保密的渠道用來傳遞密匙。它采用了一種RSA和傳統加密的雜合算法,用于數字簽名的郵件文摘算法,加密前壓縮等,還有一個良好的人機工程設計。它的功能強大,有很快的速度。而且它的源代碼是免費的。

            (2)技術大牛套餐

            對于很多大牛來說,肯定有很多自己的隱私,而且是重量級的,其中不包括三圍和長度,最重要的莫過于各種POC和銀行密碼是什么的,除了上邊的加密我們就沒轍了?不!當我們水表爆了,機箱也會一起被扛走,有時候甚至連顯示器也一起 收了。但是沒收走的只有路由器.我們只能在路由器做點小手腳,

            方案一:直接把密碼寫入路由器內

            找一個支持telnet的路由器,用root權限登陸后上傳修改好的rar,然后目錄隱藏....(不支持大文件,除非你是定制的路由器)前提是直接寫在路由器是寫在路由器的FLASH閃存里,所以flash閃存必須要大...so ?that,你要刷一個精簡版版的固件,比如說你的FLASH是8MB的,你就只能刷個4M簡化版,放JFFS里,而這個JFFS只能是root才能訪問...破解不了,刷機就會消失....就能達到保護數據的目的。需要下載的的時候直接telnet上去下載下來就行了。

            方案二:路由器掛載硬盤或者U盤

            我們就直接推薦使用路由器外接硬盤或者U盤的方式來存放數據褲,這里我就用一臺基于unix開發的系統的tomato路由器來做示范吧 :P

            (tip:Tomato DualWAN 使那些能刷Tomato或DD-WRT固件的路由器由原來的單WAN口變成雙WAN口,而這一切不需要在路由器上增加任何硬件,只需要刷一下 Tomato DualWAN 固件就可以。刷了Tomato DualWAN之后轉變出來的第二個WAN口可以接有線網絡也可以接無線網絡,雙WAN模式支持帶寬合并或智能路由。

            注意:要工作在雙WAN模式,您必須要有兩條線路(可以是自己的線路+別人的無線網絡)或者有兩個寬帶帳號,否則無法工作在雙WAN模式。

            刷了 Tomato DualWAN 的路由器除了具備普通路由器的基本功能以外,還提供如下特色功能:

            帶寬合并/負載均衡,可以將兩條線路的帶寬合并實現快速下載
            智能路由,自動根據目標IP所屬ISP選擇最優線路出去,加快用戶訪問速度
            QoS/IP限速,合理分配網絡帶寬
            設備流量實時查看,了解每臺電腦的流量狀況
            ARP綁定,可以阻止非法用戶使用網絡
            IPID防電信網絡尖兵
            VPN(PPTP)服務器和客戶端,可以將分布在不同地方的辦公室組成一個局域網
            支持Apple(Mac OS X)的NAT-PMP(UPnP的另外一種)
            BT脫機下載功能(路由器需要有USB接口),睡覺前或者上班的時候讓路由器幫你下載喜歡的游戲或者電影,而不需要開著電腦
            Samba服務器(路由器需要有USB接口),提供文件共享功能,以便直接在PC上播放路由器下載好的電影
            FTP服務器(路由器需要有USB接口)
            3G上網功能(路由器需要有USB接口),插上USB接口的3G上網卡或者智能手機后,路由器就變成一個3G路由器,團隊出差的時候多人共享上網很方便
            上網通告功能
            

            當然他的dualwan功能我們就不介紹了,重點是它支持samba和ftp還有脫機下載,大牛可以直接在刷好或者直接買一個

            有tomato的路由器,然后再用一個移動硬盤連接路由器后邊的usb菊花口,拆開路由器,從電源線再引出一條5v的線作為移動硬盤的電源(當然,也可以外接電源)。組成一個小型的ftp服務器。

            下邊就是用路由器做web服務器或者下載機的教程,有興趣的同學可以看下

            傳送門,后來就是安裝

            2013090315554695888.png

            Transmission WEB 控制器(地址有教程)

            http://code.google.com/p/transmission-control/

            下載WEB控制器 安裝外部Transmission 進入U盤以下路徑sda1optshare ransmissionweb 將下載的文件解壓后復制進去

            安裝外部Transmission等N16設置請參考 http://bbs.dualwan.cn/thread-317811-1-1.html

            如果根據以上本人的兩個帖子安裝有 DLNA(minidlna ushare) bt aria2c goagent代理 DNS防污染

            則可直接在usb設置

            掛載后運行腳本 中填入執行腳本,避免填入各命令 ,以及節約 NVRAM空間

            /tmp/mnt/sda1/aria2/autorun.sh
            

            否則此文件請自行修改!

            把下載機搭建好了以后,把你的主路由器開啟wifi,并隱藏SSID和關閉WPS(防止某些腦殘仔天天嗅探和爆破PIN碼),第二步將你的下載機藏在一個角落別人找不到的(注意散熱)...然后加入主路由器的WIFI,把副路由器設置成WDS。這樣兩臺機構成了內網,我們只需要在我們的電腦上用Quick Easy FTP Server?搭建一個FTP服務器,我們就可以直接控制Transmission來下載我們電腦上的各種數據來做備份。這樣能防止水管爆了...電腦被收走了而數據木有了情況。。。?

            有點亂了? 我畫個拓撲圖吧

            2013090315563097178.png

            (3)高富帥大牛套餐

            對于高富帥大牛來說,錢就不是問題,重要的問題是這些大牛有著太多的數據了,不可能和上邊的數據并論

            你會說搞這樣這么麻煩.....當然你也可以直接購買一個樹莓派。

            重要的是他只有一個名片這么大

            2013090315573556432.png

            他是用SD卡來啟動系統,利用usb口接到移動硬盤上...直接備份數據

            下邊上個樹莓派的開機圖

            2013090315575642748.jpeg

            搭建好了平臺就直接利用主機的FTPserver進行文件互傳了。

            如果說覺得樹莓派還是太難弄....那就只能直接上一個NAS了....雖然體型有點大... ?(tip:NAS被定義為一種特殊的專用數據存儲服務器,包括存儲器件[例如磁盤陣列、CD/DVD驅動器、磁帶驅動器或可移動的存儲介質]和內嵌系統軟件,可提供跨平臺文件共享功能。NAS通常在一個LAN上占有自己的節點,無需應用服務器的干預,允許用戶在網絡上存取數據,在這種配置中,NAS集中管理和處理網絡上的所有數據,將負載從應用或企業服務器上卸載下來,有效降低總擁有成本,保護用戶投資。)

            缺點就是NAS體型有點大,但是高富帥又覺得樹莓派又外接硬盤太屌絲,我只能推薦一個小型的NAS了,前幾周幾個基友一起團購了一個...體積蠻小,還送有個1TB的硬盤,里邊有wifi模塊,省了一個路由器,型號:

            BUFFALO巴法絡LS-V1.0TL網絡存儲1TB硬盤

            上幾個圖吧

            2013090315581913778.png

            長相類似xbox 360里邊已經內置了wifi,和1TB硬盤,同樣也是通過內網來管理數據,可以放在床底什么的.....剩下的就自己發揮了

            0x02 總結


            綜上所述,如何保護數據只能看你用來做什么了,如果修水管的工頭要你說出數據藏在哪里你也肯定要說出來。。。所以說,不要做壞事,平時就拿來做下載機就行了,下點歐美日韓動作片也是有益身心健康,不要整天想著脫別人內褲的事情了!!!

            就這樣.....本人高三狗一只,準備斷網沖刺高考了,希望有個好成績。

            <span id="7ztzv"></span>
            <sub id="7ztzv"></sub>

            <span id="7ztzv"></span><form id="7ztzv"></form>

            <span id="7ztzv"></span>

                  <address id="7ztzv"></address>

                      亚洲欧美在线