Abone Ol : https://bit.ly/3uzKdxv
Kullanılan Araçlar
https://www.kali.org/tools/netcat/
https://www.kali.org/tools/metasploit...
İmmunity Debugger : https://debugger.immunityinc.com/ID_r...
Mona Kütüphanesi : https://github.com/corelan/mona
GitHub : https://github.com/AykutCiftci/Pentes...
Try Hack Me : https://tryhackme.com/r/room/bufferov...
Stack Buffer Overflow nedir ?
Bir programın belleğinde (stack) belirli bir alana (buffer) daha fazla veri yazmaya çalıştığında ortaya çıkan bir güvenlik açığıdır. Bu durum, yazılımın beklemediği şekillerde davranmasına veya kötü niyetli kodların çalıştırılmasına neden olabilir.
Programlar, çalışırken verileri depolamak için bellek kullanır. Stack, bu verilerin geçici olarak depolandığı bir bölümdür. Buffer, belirli bir boyutta veri saklamak için ayrılmış bir bellek alanıdır. Örneğin, 10 karakter saklayabilen bir buffer düşünün. Eğer bir program, bu buffer'a 10 karakterden fazla veri yazmaya çalışırsa, bu durum stack üzerinde bitişik alanları etkileyebilir. Bu, yazılımdaki diğer verilere veya kontrol bilgilerine zarar verebilir. Program, beklenmedik bir şekilde davranabilir veya tamamen çökebilir. Saldırganlar, bu açığı kullanarak kendi kodlarını çalıştırabilir ve sisteme zarar verebilir.
Korunma Yöntemleri
Input Doğrulama : Kullanıcıdan alınan verilerin boyutunu ve türünü kontrol edin. Beklenen sınırlar içinde kalmasını sağlayın.
Kütüphane Kullanımı : Standart kütüphaneler yerine güvenli versiyonlarını kullanın. Örneğin, strncpy gibi güvenli fonksiyonları tercih edin.
Otomatik Bellek Yönetimi : Dinamik bellek yönetimi kullanarak buffer'ları otomatik olarak yönetmek (örneğin, C++'ta std::string kullanmak).
Bellek Sınırları Kontrolü : Buffer'a yazma işlemleri sırasında sınır kontrolü yapın.
DEP (Data Execution Prevention) : Bellek alanlarının yalnızca veri olarak kullanılmasını sağlar, kod çalıştırılmasını engeller.
ASLR (Address Space Layout Randomization) : Programın bellekteki yerini rastgeleleştirir, böylece saldırganların hedef alması zorlaşır.
Stack Canaries : Fonksiyonlar içinde stack değişkenlerine eklenen özel değerlerdir. Eğer bu değer değiştirilirse, program hata verir ve potansiyel bir saldırıyı engeller.
Statik ve Dinamik Analiz : Yazılım geliştirme sürecinde statik analiz araçları kullanarak kodun güvenliğini test edin. Dinamik analiz ile çalışma zamanında potansiyel zafiyetleri tespit edin.
Penetrasyon Testleri : Uygulamanızı düzenli olarak test edin. Kötü niyetli saldırıları simüle ederek zafiyetlerinizi ortaya çıkarın.
Düzenli Güncellemeler : Yazılım ve sistem bileşenlerini güncel tutarak bilinen güvenlik açıklarına karşı korunun.
00:00 Konu Anlatımı
01:33 Uygulama Test
02:10 Fuzzing
03:55 Offset
05:40 Kötü karakter tespiti
09:50 Exploit
14:34 Post Exploit
Eğitim amaçlı siber güvenlik ve hacking ile ilgili videolar paylaşıyorum amacı dışında kullanılması halinde tüm sorumluluk kullanan kişiye aittir.
#bufferoverflow #python #kalilinux #oscp
Auf dieser Seite können Sie das Online-Video Stack Buffer Overflow Nedir ? mit der Dauer stunde minuten sekunde in guter Qualität ansehen, das der Benutzer Aykut Çiftçi 20 Oktober 2024 hochgeladen hat, den Link mit Freunden und Bekannten teilen, dieses Video wurde auf Youtube bereits 8,057 Mal angesehen und es wurde von 329 den Zuschauern gefallen. Viel Spaß beim Betrachtenden Zuschauern gefallen!