【白話科普】《逆局》最終 boss 隱藏自己的方式是?

二狗子最近在看一個很火的電視劇《逆局》。作爲一部懸疑犯罪劇,劇中多個案件交織並進,懸念和轉折拉滿,讓狗子看的直呼過癮。特別最後一幕,楊副座和主角團同時對 U 盤中的關鍵證據“器官移植名單信息”進行破解,卻發現每個文件夾中都有一張相同的照片,且該照片文件大小明顯比其他照片大好幾倍。一番探查後發現是對手通過對 zip 壓縮文件修改擴展名爲 jpg 的方式僞裝了核心檔案。

文件擴展名

文件擴展名是早期操作系統用來標識文件格式的一種機制,比如一個名爲 abc.txt 的文件,abc 是它的主文件名,txt 爲擴展名錶示這個文件的格式,二者以 “.” 分割。

擴展名的作用是在你打開文件時,讓系統能夠找到合適這個文件的應用軟件。比如我們打開一個擴展名爲 mp4 的文件,系統會在接到請求時通過擴展名得知文件格式,然後使用對應的視頻播放類應用打開該文件。

這裏可能有些小夥伴想問:“爲啥自己的手機和電腦裏的文件都只顯示主文件名,不顯示擴展名呢?”

這是因爲出於數據安全的考慮,現在大部分的電腦和手機都會隱藏文件擴展名,這樣可以減少修改文件擴展名造成的數據安全漏洞。那麼如果我們需要使用擴展名,要怎麼才能讓擴展名顯示呢?

如果你使用的是 windows 系統,那麼你可以在文件管理中進行手動開啓,具體操作如下圖所示:

如果你需要在手機上進行擴展名修改,目前大部分安卓手機也已經支持修改擴展名了,可以直接在文件管理內進行修改,如果您當前手機不支持,也可以通過下載第三方文件管理工具來處理。下圖以 ES 文件瀏覽器爲例進行擴展名修改:

擴展名作用

不過擴展名在我們日常使用網絡中,最令人印象深刻的應該是和病毒相關。在瀏覽網頁或者下載文件時,一些惡意用戶將病毒僞裝成可執行文件像 apk,exe,bat 等,又或是僞裝成一些看似無害的 txt 文本文件。我們毫無防備打開後會造成電腦內的信息泄露,進而導致我們的資產損失。

因此在遇到無法識別的文件或者可疑的文件時,不要輕易地直接雙擊打開執行。可以使用一些工具來檢測文件安全和文件的真實擴展名後再打開,檢測工具可以使用 File Detection 等。此外通過正規渠道下載軟件和資源,也可以減少這種僞裝文件的出現。

當然擴展名僞裝文件並不都是壞事。如果我們想要隱藏一些不可以刪除,又不想被他人發現的文件。那擴展名修改就是最簡單的方式。完成擴展名修改後,系統會因爲識別到錯誤的擴展名而無法正常打開文件。

而在互聯網發展快速的今天,比起本地存儲文件,我們可能更習慣將文件存儲在雲存儲上。那雲存儲裏的文件要怎麼才能修改呢,總不能是下載到本地修改完再上傳回去吧?

其實大部分雲服務廠商都提供在線修改方式。以又拍雲存儲舉例,文件擴展名修改有以下幾種方式:

上傳時修改

在上傳文件時,進行同步修改,簡單舉個例子,本地文件屬性如下圖:

上傳後雲存儲文件屬性:

這種方式一共有兩種:

  • 在上傳時通過文件保存路徑的方式自定義文件擴展名

  • 指定 Conten-Type 修改:特別注意,如果在上傳時未進行參數指定,會默認使用文件內容和文件擴展名混合判斷文件類型。

上傳後修改

依然以又拍雲存儲舉例,用戶上傳後可以登陸控制檯“文件管理”界面直接修改。

不單單是這些,使用又拍雲上傳媒體資源時還可以指定雲處理參數進行圖片視頻預處理,上傳完成後也可以進行水印,視頻轉碼等一系列後續圖片操作。而且這些圖片處理功能都是免費的,趕快來試試這些的強大功能吧。

推薦閱讀

警惕!PHP、Node、Ruby 和 Python 應用,漏洞還沒結束!

【白話科普】10s 從零看懂 H5

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章