Kanka bu sefer baya basit bi konuya değnicem, buffer overflow denen şeyi. Çoğu insan bunu duyunca hemen korkuyo ama aslında baya salağa anlatıcak kadar basit bi şey. Diyelim ki bi program var, içine bi sürü veri atıyon ama o veri için ayırdığı yer sınırlı. Sen haddinden fazla veri tıksan taşırıyo ve hafızadaki diğer şeyleri bozuyo. İşte o bozma anını kullanarak kendi kodunu çalıştırabiliyosun.
Normalde bu tür açıklar eski yazılımlarda bolca çıkar, mesela basit bi C programında strcpy fonksiyonu hiç kontrol yapmadan kopyalama yaparsa işler karışır. Sen de bunu sömürmek için önce ne kadar veri gerektiğini bulursun, offset hesaplarsın, sonra da shellcode yapıştırırsın. Tabi pratikte ASLR falan gibi şeyler işi zorlaştırsa da lab ortamında çok rahat patlatılır.
Baxen şunu unutma, bu iş deneme yanılma ister. Rastgele sayı gire gire doğru adresi yakalaman lazım yoksa crash yersin.
Kısaca deneye deneye öğrenirsin, yoksa teoride takılı kalırsın.
Normalde bu tür açıklar eski yazılımlarda bolca çıkar, mesela basit bi C programında strcpy fonksiyonu hiç kontrol yapmadan kopyalama yaparsa işler karışır. Sen de bunu sömürmek için önce ne kadar veri gerektiğini bulursun, offset hesaplarsın, sonra da shellcode yapıştırırsın. Tabi pratikte ASLR falan gibi şeyler işi zorlaştırsa da lab ortamında çok rahat patlatılır.
Baxen şunu unutma, bu iş deneme yanılma ister. Rastgele sayı gire gire doğru adresi yakalaman lazım yoksa crash yersin.
Kısaca deneye deneye öğrenirsin, yoksa teoride takılı kalırsın.
🔒 Bu içeriği görmek için giriş yapın