Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
stegcloak — Скрывайте секреты с помощью невидимых символов в обычном тексте, используя пароли 🧙🏻‍♂️⭐ | Kitploit
Инструменты/GitHubGitHub/kurolabs/stegcloak
Инструменты шифрования/дешифрованияЭксфильтрация данныхСтеганографияКриптографияКонфиденциальность
GitHubkurolabs/stegcloak

stegcloak

Скрывайте секреты с помощью невидимых символов в обычном тексте, используя пароли 🧙🏻‍♂️⭐

Репозиторий
3.9k2441 год назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт


StegCloak

StegCloak

Плащ-невидимка для ваших текстов

StegCloak — это чистый JavaScript-модуль стеганографии, разработанный в функциональном стиле программирования, для скрытия секретов внутри текста путём сжатия и шифрования секрета перед его маскировкой специальными невидимыми символами Unicode. Его можно использовать для безопасного нанесения водяных знаков на строки, невидимых скриптов на веб-страницах, текстов в социальных сетях или для любой другой скрытой коммуникации. Полностью невидим! Узнайте, как это работает, в этой статье на Medium или посмотрите наше демо.

JavaScript Standard Style

Возможности

  • Защитите ваш невидимый секрет с помощью паролей и целостности HMAC
  • Криптографическая безопасность: шифрование невидимого секрета с использованием AES-256-CTR.
  • Использует 6 невидимых символов Unicode, которые работают везде в сети — Twitter, Gmail, WhatsApp, Telegram, Instagram, Facebook и многие другие!
  • Максимальное сжатие для уменьшения полезной нагрузки (LZ, Huffman).
  • Полностью невидим, использует символы нулевой ширины вместо пробелов или табуляции.
  • Очень быстро! Скрывает исходный текст страницы Википедии по стеганографии (800 строк и 205362 символа) внутри текста-обложки из 3 слов менее чем за секунду.
  • Скрытие файлов в строках достигается загрузкой файла в облако и стегоклоакированием ссылки в строке.
  • Написан в чисто функциональном стиле.
  • Использование: доступен как модуль API, CLI, а также Веб-интерфейс (оптимизирован с помощью веб-воркеров).

StegCloak Demo

Установка

С помощью npm,

root@kitploit:~
$ npm install -g stegcloak

С помощью npm (для локального использования в вашей программе),

root@kitploit:~
$ npm install stegcloak

Как это работает

Использование CLI

Скрыть

root@kitploit:~
$ stegcloak hide

Опции:

root@kitploit:~
  hide [options] [secret] [cover]

  -fc, --fcover <file>      Извлечь текст-обложку из файла
  -fs, --fsecret <file>     Извлечь секретный текст из файла
  -n, --nocrypt             Если шифрование не требуется (по умолчанию: false)
  -i, --integrity           Если требуется дополнительная безопасность для предотвращения подделки (по умолчанию: false)
  -o, --output <output>     Направить результаты в выходной файл
  -c, --config <file>       Файл конфигурации
  -h, --help                Показать справку по команде

Раскрыть

root@kitploit:~
$ stegcloak reveal       

Опции:

root@kitploit:~
  reveal [message]

  -f, --file <file>       Извлечь сообщение из файла
  -cp, --clip             Скопировать сообщение напрямую из буфера обмена
  -o, --output <output>   Направить секрет в выходной файл
  -c, --config <file>     Файл конфигурации
  -h, --help              Показать справку по команде

Дополнительная поддержка

  • Переменная окружения STEGCLOAK_PASSWORD, если установлена, будет использоваться по умолчанию в качестве пароля.

  • Поддержка файла конфигурации для настройки CLI StegCloak и предотвращения запросов. Документацию по конфигурации читайте здесь.

Использование API

root@kitploit:~
const StegCloak = require('stegcloak');

const stegcloak = new StegCloak(true, false);  // Инициализация с шифрованием true и hmac false для скрытия

// Эти аргументы используются только во время hide

// Можно изменить позже, переключив логические флаги stegcloak.encrypt и stegcloak.integrity

Что такое HMAC и нужен ли он мне?

HMAC — это дополнительный шаг безопасности с использованием отпечатка для защиты от подделки текстов и проверки того, что сообщение было отправлено именно предполагаемым отправителем. Если данные передаются через WhatsApp, Messenger или любую другую социальную платформу, это уже реализовано! Однако, если вы используете StegCloak в своей программе для безопасной передачи и извлечения, эту опцию можно включить, и StegCloak возьмёт её на себя.

Скрыть

stegcloak.hide(secret, password, cover) -> string
root@kitploit:~
const magic = stegcloak.hide("Voldemort is back", "mischief managed", "The WiFi's not working here!");

// Использует логические флаги stegcloak.encrypt и stegcloak.integrity для обфускации

console.log(magic);  // The WiFi's not working here!

Раскрыть

stegcloak.reveal(data, password) -> string
root@kitploit:~
const secret = stegcloak.reveal(magic, "mischief managed");

// Автоматически определяет, использовались ли шифрование или проверки целостности во время hide, и действует соответственно

console.log(secret); // Voldemort is back

Этот потрясающий блог от Francesco Soncina показывает, как можно использовать API StegCloak для нанесения водяных знаков на любой текст на вашем сайте.

Важно

StegCloak не решает проблему Алисы-Боба-Уордена; он эффективен только тогда, когда люди не ищут его, и он помогает вам достичь этого очень хорошо, благодаря своим невидимым свойствам в сети! Его можно безопасно использовать для нанесения водяных знаков на форумах, в невидимых твитах, социальных сетях и т.д. Пожалуйста, не используйте его, если вы знаете, что кто-то активно отслеживает ваши данные — глядя на символы Unicode через инструмент анализа данных. В этом случае, даже если закодированный секрет невозможно расшифровать, факт остаётся в том, что Уорден (посредник) знает, что имела место некая скрытая коммуникация, потому что он заметил необычное количество специальных невидимых символов.

Участие в разработке

Запросы на слияние приветствуются. Для существенных изменений, пожалуйста, сначала откройте задачу, чтобы обсудить, что вы хотели бы изменить.

Лицензия

MIT - Copyright (c) 2020 Jyothishmathi CV, Kandavel A, Mohanasundar M

Благодарности

Логотип StegCloak был разработан Smashicons.

Скачать инструмент