Abone Ol : https://bit.ly/3uzKdxv
Kullanılan Araçlar
https://www.kali.org/tools/netcat/
https://www.kali.org/tools/metasploit...
İmmunity Debugger : https://debugger.immunityinc.com/ID_r...
Mona Kütüphanesi : https://github.com/corelan/mona
GitHub : https://github.com/AykutCiftci/Pentes...
Try Hack Me : https://tryhackme.com/r/room/bufferov...
Stack Buffer Overflow nedir ?
Bir programın belleğinde (stack) belirli bir alana (buffer) daha fazla veri yazmaya çalıştığında ortaya çıkan bir güvenlik açığıdır. Bu durum, yazılımın beklemediği şekillerde davranmasına veya kötü niyetli kodların çalıştırılmasına neden olabilir.
Programlar, çalışırken verileri depolamak için bellek kullanır. Stack, bu verilerin geçici olarak depolandığı bir bölümdür. Buffer, belirli bir boyutta veri saklamak için ayrılmış bir bellek alanıdır. Örneğin, 10 karakter saklayabilen bir buffer düşünün. Eğer bir program, bu buffer'a 10 karakterden fazla veri yazmaya çalışırsa, bu durum stack üzerinde bitişik alanları etkileyebilir. Bu, yazılımdaki diğer verilere veya kontrol bilgilerine zarar verebilir. Program, beklenmedik bir şekilde davranabilir veya tamamen çökebilir. Saldırganlar, bu açığı kullanarak kendi kodlarını çalıştırabilir ve sisteme zarar verebilir.
Korunma Yöntemleri
Input Doğrulama : Kullanıcıdan alınan verilerin boyutunu ve türünü kontrol edin. Beklenen sınırlar içinde kalmasını sağlayın.
Kütüphane Kullanımı : Standart kütüphaneler yerine güvenli versiyonlarını kullanın. Örneğin, strncpy gibi güvenli fonksiyonları tercih edin.
Otomatik Bellek Yönetimi : Dinamik bellek yönetimi kullanarak buffer'ları otomatik olarak yönetmek (örneğin, C++'ta std::string kullanmak).
Bellek Sınırları Kontrolü : Buffer'a yazma işlemleri sırasında sınır kontrolü yapın.
DEP (Data Execution Prevention) : Bellek alanlarının yalnızca veri olarak kullanılmasını sağlar, kod çalıştırılmasını engeller.
ASLR (Address Space Layout Randomization) : Programın bellekteki yerini rastgeleleştirir, böylece saldırganların hedef alması zorlaşır.
Stack Canaries : Fonksiyonlar içinde stack değişkenlerine eklenen özel değerlerdir. Eğer bu değer değiştirilirse, program hata verir ve potansiyel bir saldırıyı engeller.
Statik ve Dinamik Analiz : Yazılım geliştirme sürecinde statik analiz araçları kullanarak kodun güvenliğini test edin. Dinamik analiz ile çalışma zamanında potansiyel zafiyetleri tespit edin.
Penetrasyon Testleri : Uygulamanızı düzenli olarak test edin. Kötü niyetli saldırıları simüle ederek zafiyetlerinizi ortaya çıkarın.
Düzenli Güncellemeler : Yazılım ve sistem bileşenlerini güncel tutarak bilinen güvenlik açıklarına karşı korunun.
00:00 Konu Anlatımı
01:33 Uygulama Test
02:10 Fuzzing
03:55 Offset
05:40 Kötü karakter tespiti
09:50 Exploit
14:34 Post Exploit
Eğitim amaçlı siber güvenlik ve hacking ile ilgili videolar paylaşıyorum amacı dışında kullanılması halinde tüm sorumluluk kullanan kişiye aittir.
#bufferoverflow #python #kalilinux #oscp
На этой странице сайта вы можете посмотреть видео онлайн Stack Buffer Overflow Nedir ? длительностью часов минут секунд в хорошем качестве, которое загрузил пользователь Aykut Çiftçi 20 Октябрь 2024, поделитесь ссылкой с друзьями и знакомыми, на youtube это видео уже посмотрели 8,057 раз и оно понравилось 329 зрителям. Приятного просмотра!