
إعداد نقل ملفات HTTP مُشوَّش ذهابًا وإيابًا مبني لتجاوز كشف أنظمة كشف التسلل (IDS).
Skyhook هي أداة مساعدة تعتمد على REST تُستخدم لتهريب الملفات من وإلى الشبكات المحمية بواسطة أنظمة كشف التسلل (IDS). تأتي مع عميل ويب مُجهز مسبقًا يستخدم مزيجًا من React و JavaScript العادي و Web Assembly لإدارة نقل الملفات.
ملاحظة: يُرجى الاطلاع على وثائق المستخدم لمناقشة أكثر شمولاً حول Skyhook وكيفية عمله.
يقوم خادم نقل الملفات الخاص بـ Skyhook بإخفاء محتوى الملفات بسلاسة باستخدام سلسلة من خوارزميات الإخفاء التي تم تكوينها من قبل المستخدم قبل كتابة المحتوى في نصوص الاستجابة. العملاء، الذين تم تكوينهم بنفس خوارزميات الإخفاء، يقومون بإلغاء إخفاء محتوى الملف قبل حفظ الملف على القرص. يتم استخدام تقنية دفق الملفات لإدارة معاملات HTTP بطريقة مجزأة، مما يسهل نقل الملفات الكبيرة.
flowchart
subgraph sg-cloudfront[Cloudfront CDN]
cf-listener(443/tls)
end
subgraph sg-vps[VPS]
subgraph sg-skyhook[Skyhook Servers]
admin-listener(Admin Server<br>45000/tls)
transfer-listener(Transfer Server<br>45001/tls)
end
config-file(Config File<br>/var/skyroot/config.yml)
admin-listener -..->|Reads &<br>Manages| config-file
webroot(Webroot<br>/var/skyhook/webroot)
transfer-listener -..->|Serves From &<br>Writes Cleartext<br>Files To| webroot
end
op-browser(Operator<br>Web Browser) -->|Administration<br>Traffic| admin-listener
op-browser <-->|Obfuscated<br>Data| transfer-listener
subgraph sg-corp[Corporate Environment]
subgraph sg-compromised[Beachhead Host]
comp-browser(Web Browser) -->|Reads &<br>Writes| cleartext-file(Cleartext Files)
end
end
comp-browser <-->|Obfuscated<br>Data| cf-listener <-->|Obfuscated<br>Data| transfer-listener
على سبيل المثال، إليك تكوين إخفاء عملي:

وإليك واجهة نقل الملفات. يؤدي النقر على "Download" إلى استرداد الملف على شكل أجزاء مشفرة بسلسلة طرق الإخفاء التي تم تكوينها أعلاه.
يقوم JavaScript بإلغاء إخفاء الملف قبل مطالبة المستخدم بحفظه على القرص.

أدناه طلب ناتج عن عملية تنزيل تم فحصها باستخدام Burp. العناصر الرئيسية للمعاملة مشفرة لتجنب الكشف.
