Buffer Overflowla Basit Shell Patlatma

Kanka bu sefer baya basit bi konuya değnicem, buffer overflow denen şeyi. Çoğu insan bunu duyunca hemen korkuyo ama aslında baya salağa anlatıcak kadar basit bi şey. Diyelim ki bi program var, içine bi sürü veri atıyon ama o veri için ayırdığı yer sınırlı. Sen haddinden fazla veri tıksan taşırıyo ve hafızadaki diğer şeyleri bozuyo. İşte o bozma anını kullanarak kendi kodunu çalıştırabiliyosun.

Normalde bu tür açıklar eski yazılımlarda bolca çıkar, mesela basit bi C programında strcpy fonksiyonu hiç kontrol yapmadan kopyalama yaparsa işler karışır. Sen de bunu sömürmek için önce ne kadar veri gerektiğini bulursun, offset hesaplarsın, sonra da shellcode yapıştırırsın. Tabi pratikte ASLR falan gibi şeyler işi zorlaştırsa da lab ortamında çok rahat patlatılır.

Baxen şunu unutma, bu iş deneme yanılma ister. Rastgele sayı gire gire doğru adresi yakalaman lazım yoksa crash yersin.



Kısaca deneye deneye öğrenirsin, yoksa teoride takılı kalırsın.

🔒 Bu içeriği görmek için giriş yapın

 
Yanıt yazmak için giriş yapmalısınız
Forum özelliklerini kullanmak ve Level 2 üyelik satın almak için hesabınıza giriş yapın.
133,698Konular
3,289,336Mesajlar
324,424Kullanıcılar
zynoxbeyySon Üye
Üst Alt