Bellek Taşması Saldırısı Nasıl İşler

Merhaba dostlar, bugün biraz derinlere dalıp basit bir bellek taşması olayının iç yüzünü konuşalım. Bu konu genelde yeni başlayanları ürkütse de aslında mantığı oldukça net. Diyelim ki bir program kullanıcıdan veri alıyor ve bunu küçük bir alana kopyalıyor. Eğer o alanı aşacak kadar uzun veri gönderirsen, programın hafızasındaki diğer önemli bilgiler bozulabiliyor ve işler karışıyor.

Arka planda işleyen şey şu: Yığın (stack) yapısında fonksiyon çağrıları sırasında geri dönüş adresi saklanır. Fazla veriyle bu adresi ezdiğinde, programı kendi kod parçacığını çalıştıracak şekilde yönlendirebiliyorsun. Tabii gerçek hayatta ASLR ve DEP gibi korumalar devrede olduğu için iş biraz daha karmaşıklaşıyor. Yine de temel mantığı kavramak için basit bir örnek üzerinden ilerlemek faydalı oluyor.



Bu tarz testleri yaparken her zaman izole bir ortamda çalış, yoksa başın ağrıyabilir. Gerçek senaryolarda ROP gadget’ları bulup zincir oluşturmak gerekiyor ama ilk adımda mantığı kavramak önemli.

🔒 Bu içeriği görmek için giriş yapın

 
Yanıt yazmak için giriş yapmalısınız
Forum özelliklerini kullanmak ve Level 2 üyelik satın almak için hesabınıza giriş yapın.
133,686Konular
3,288,909Mesajlar
324,402Kullanıcılar
raeSon Üye
Üst Alt