Stack Buffer Overflow Nedir ?

Pubblicato il: 20 ottobre 2024
sul canale di: Aykut Çiftçi
8,057
329

Abone Ol : https://bit.ly/3uzKdxv

Kullanılan Araçlar
https://www.kali.org/tools/netcat/
https://www.kali.org/tools/metasploit...

İmmunity Debugger : https://debugger.immunityinc.com/ID_r...
Mona Kütüphanesi : https://github.com/corelan/mona
GitHub : https://github.com/AykutCiftci/Pentes...
Try Hack Me : https://tryhackme.com/r/room/bufferov...

Stack Buffer Overflow nedir ?
Bir programın belleğinde (stack) belirli bir alana (buffer) daha fazla veri yazmaya çalıştığında ortaya çıkan bir güvenlik açığıdır. Bu durum, yazılımın beklemediği şekillerde davranmasına veya kötü niyetli kodların çalıştırılmasına neden olabilir.

Programlar, çalışırken verileri depolamak için bellek kullanır. Stack, bu verilerin geçici olarak depolandığı bir bölümdür. Buffer, belirli bir boyutta veri saklamak için ayrılmış bir bellek alanıdır. Örneğin, 10 karakter saklayabilen bir buffer düşünün. Eğer bir program, bu buffer'a 10 karakterden fazla veri yazmaya çalışırsa, bu durum stack üzerinde bitişik alanları etkileyebilir. Bu, yazılımdaki diğer verilere veya kontrol bilgilerine zarar verebilir. Program, beklenmedik bir şekilde davranabilir veya tamamen çökebilir. Saldırganlar, bu açığı kullanarak kendi kodlarını çalıştırabilir ve sisteme zarar verebilir.

Korunma Yöntemleri
Input Doğrulama : Kullanıcıdan alınan verilerin boyutunu ve türünü kontrol edin. Beklenen sınırlar içinde kalmasını sağlayın.
Kütüphane Kullanımı : Standart kütüphaneler yerine güvenli versiyonlarını kullanın. Örneğin, strncpy gibi güvenli fonksiyonları tercih edin.
Otomatik Bellek Yönetimi : Dinamik bellek yönetimi kullanarak buffer'ları otomatik olarak yönetmek (örneğin, C++'ta std::string kullanmak).
Bellek Sınırları Kontrolü : Buffer'a yazma işlemleri sırasında sınır kontrolü yapın.
DEP (Data Execution Prevention) : Bellek alanlarının yalnızca veri olarak kullanılmasını sağlar, kod çalıştırılmasını engeller.
ASLR (Address Space Layout Randomization) : Programın bellekteki yerini rastgeleleştirir, böylece saldırganların hedef alması zorlaşır.
Stack Canaries : Fonksiyonlar içinde stack değişkenlerine eklenen özel değerlerdir. Eğer bu değer değiştirilirse, program hata verir ve potansiyel bir saldırıyı engeller.
Statik ve Dinamik Analiz : Yazılım geliştirme sürecinde statik analiz araçları kullanarak kodun güvenliğini test edin. Dinamik analiz ile çalışma zamanında potansiyel zafiyetleri tespit edin.
Penetrasyon Testleri : Uygulamanızı düzenli olarak test edin. Kötü niyetli saldırıları simüle ederek zafiyetlerinizi ortaya çıkarın.
Düzenli Güncellemeler : Yazılım ve sistem bileşenlerini güncel tutarak bilinen güvenlik açıklarına karşı korunun.

00:00 Konu Anlatımı
01:33 Uygulama Test
02:10 Fuzzing
03:55 Offset
05:40 Kötü karakter tespiti
09:50 Exploit
14:34 Post Exploit

Eğitim amaçlı siber güvenlik ve hacking ile ilgili videolar paylaşıyorum amacı dışında kullanılması halinde tüm sorumluluk kullanan kişiye aittir.

#bufferoverflow #python #kalilinux #oscp


In questa pagina del sito puoi guardare il video online Stack Buffer Overflow Nedir ? della durata di ore minuti seconda in buona qualità , che l'utente ha caricato Aykut Çiftçi 20 ottobre 2024, condividi il link con amici e conoscenti, su youtube questo video è già stato visto 8,057 volte e gli è piaciuto 329 spettatori. Buona visione!