Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
stegcloak — 비밀번호를 사용하여 일반 텍스트에서 보이지 않는 문자로 비밀을 안전하게 숨깁니다 🧙🏻‍♂️⭐ | Kitploit
도구/GitHubGitHub/kurolabs/stegcloak
Encryption/Decryption ToolsData ExfiltrationSteganographyCryptographyPrivacy
GitHubkurolabs/stegcloak

stegcloak

비밀번호를 사용하여 일반 텍스트에서 보이지 않는 문자로 비밀을 안전하게 숨깁니다 🧙🏻‍♂️⭐

저장소 보기
3.9k2441년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트


StegCloak

StegCloak

텍스트를 위한 투명 망토

StegCloak는 순수 JavaScript로 작성된 스테가노그래피 모듈로, 함수형 프로그래밍 스타일로 설계되었습니다. 비밀을 압축 및 암호화한 후 특수 유니코드 보이지 않는 문자를 사용하여 텍스트 내에 숨깁니다. 문자열에 안전하게 워터마크를 남기거나, 웹페이지에 보이지 않는 스크립트를 삽입하거나, 소셜 미디어 텍스트에 사용하거나, 기타 은밀한 통신을 위해 활용할 수 있습니다. 완전히 보이지 않습니다! 자세한 작동 방식은 이 Medium 글에서 확인하거나, 데모를 시청해 보세요.

JavaScript Standard Style

기능

  • 비밀번호 및 HMAC 무결성 검증을 통해 보이지 않는 비밀 보호
  • AES-256-CTR을 사용하여 보이지 않는 비밀을 암호화하여 암호학적으로 안전하게 보호
  • 웹 어디에서나 사용 가능한 유니코드의 6가지 보이지 않는 문자 사용 - 트윗, Gmail, WhatsApp, Telegram, Instagram, Facebook 등!
  • 페이로드 최대 압축 (LZ, Huffman)
  • 공백이나 탭 대신 제로 너비 문자를 사용하여 완전히 보이지 않음
  • 매우 빠름! Wikipedia의 스테가노그래피 페이지 소스 (800줄, 205362자)를 3단어의 커버텍스트에 1초 미만으로 숨깁니다.
  • 문자열에 파일을 숨기려면 클라우드에 업로드한 후 링크를 스테그클로킹하여 문자열에 포함할 수 있음
  • 순수 함수형 스타일로 작성됨
  • 사용법 - API 모듈, CLI, 그리고 웹 인터페이스로 제공됨 (웹 워커로 최적화됨)

StegCloak Demo

설치

npm 사용:

root@kitploit:~
$ npm install -g stegcloak

npm 사용 (로컬 프로그램에서 사용):

root@kitploit:~
$ npm install stegcloak

작동 방식

CLI 사용법

숨기기 (Hide)

root@kitploit:~
$ stegcloak hide

옵션:

root@kitploit:~
  hide [options] [secret] [cover]

  -fc, --fcover <file>      커버 텍스트를 파일에서 추출
  -fs, --fsecret <file>     비밀 텍스트를 파일에서 추출
  -n, --nocrypt             암호화가 필요하지 않을 경우 (기본값: false)
  -i, --integrity           변조 방지를 위한 추가 보안이 필요할 경우 (기본값: false)
  -o, --output <output>     결과를 출력 파일로 저장
  -c, --config <file>       설정 파일
  -h, --help                명령어 도움말 표시

추출 (Reveal)

root@kitploit:~
$ stegcloak reveal       

옵션:

root@kitploit:~
  reveal [message]

  -f, --file <file>       파일에서 메시지 추출
  -cp, --clip             클립보드에서 직접 메시지 복사
  -o, --output <output>   비밀을 출력 파일로 저장
  -c, --config <file>     설정 파일
  -h, --help              명령어 도움말 표시

추가 지원

  • STEGCLOAK_PASSWORD 환경 변수가 설정된 경우, 기본 비밀번호로 사용됩니다.

  • 설정 파일 지원: StegCloak CLI를 구성하고 프롬프트를 피할 수 있음. 설정 문서는 여기에서 확인하세요.

API 사용법

root@kitploit:~
const StegCloak = require('stegcloak');

const stegcloak = new StegCloak(true, false);  // Initializes with encryption true and hmac false for hiding

// These arguments are used only during hide

// Can be changed later by switching boolean flags for stegcloak.encrypt and stegcloak.integrity

HMAC이란 무엇이며 필요한가?

HMAC은 텍스트 변조를 방지하고 수신된 메시지가 실제 의도된 발신자로부터 왔는지 확인하기 위한 추가 지문 보안 단계입니다. 데이터가 WhatsApp, Messenger 또는 다른 소셜 미디어 플랫폼을 통해 전송되는 경우 이미 처리되어 있습니다! 그러나 프로그램에서 StegCloak을 사용하여 안전하게 전송 및 검색하려는 경우 이 옵션을 활성화할 수 있으며 StegCloak이 처리합니다.

숨기기 (Hide)

stegcloak.hide(secret, password, cover) -> string
root@kitploit:~
const magic = stegcloak.hide("Voldemort is back", "mischief managed", "The WiFi's not working here!");

// Uses stegcloak.encrypt and stegcloak.integrity booleans for obfuscation

console.log(magic);  // The WiFi's not working here!

추출 (Reveal)

stegcloak.reveal(data, password) -> string
root@kitploit:~
const secret = stegcloak.reveal(magic, "mischief managed");

// Automatically detects if encryption or integrity checks were done during hide and acts accordingly

console.log(secret); // Voldemort is back

이 훌륭한 블로그 (Francesco Soncina @phraaaaaaa 작성)는 StegCloak API를 사용하여 웹사이트의 모든 텍스트에 워터마크를 남기는 방법을 보여줍니다.

중요 사항

StegCloak은 앨리스-밥-워든 문제를 해결하지 않습니다. 사람들이 찾고 있지 않을 때 가장 강력하며, 웹 상에서의 보이지 않는 특성 덕분에 그 목적을 매우 잘 달성합니다. 포럼에서의 워터마킹, 보이지 않는 트윗, 소셜 미디어 등에 안전하게 사용할 수 있습니다. 데이터 분석 도구를 통해 유니코드 문자를 적극적으로 스니핑하는 사람이 있을 때는 사용하지 마십시오. 그 경우, 인코딩된 비밀을 해독할 수는 없지만, 워든(중간자)이 비정상적인 양의 특수 보이지 않는 문자를 발견했기 때문에 비밀 통신이 있었음을 알게 됩니다.

기여하기

풀 리퀘스트는 환영합니다. 주요 변경 사항의 경우, 먼저 이슈를 열어 변경하고자 하는 내용을 논의해 주세요.

라이선스

MIT - 저작권 (c) 2020 Jyothishmathi CV, Kandavel A, Mohanasundar M

감사의 말

StegCloak 로고는 Smashicons가 디자인했습니다.

도구 다운로드