
Buffer Overflow Nedir ?
Nedir ve Ne Değildir Kavramı
ESB, EIP, EBP Terimleri ve ASCII - HEX Kavramı
Normal Bellek Yapısı ve BufferOverflow Manipülasyonu Uygulanmış Bellek Yapısı
Windows-7 [x64 - bit] OS Kurulumu
OSCP ve BufferOverflow için gerekli zafiyetli yazılımların edinilmesi
"Sızma Testi Uzmanları" ve "Siber Güvenlik Uzmanları" tarafından kullanılan penetrasyon tabanlı işletim sistemi "Kali-Linux" un kurulum aşamalarının içeriğini anlatıyor.
Linux işletim sistemlerinde kullanılan ve işlemleri pratikleştirip, kolaylaştıran parametrelerin içeriği anlatılıyor.
Fuzzing kavramını öğreniyoruz.
Python ile fuzzing(Rastgele Girdi) programımızı yazıyoruz. Programın çökme noktasını tespit etmek için.
Bu ders içeriğinde python betiğimizin içeriğini gözden geçiriyoruz
Bu derste yazdığımız python betiğini çalıştırıyoruz.
Offset Kavramını öğreniyoruz
Python çökme noktasının konumunu tespit edeceğiz ve ilk kodu yazıyoruz.
MSF - pattern parametresi ile konum tespiti yapılıyor.
Python programlama dilinde kötü karakterleri kodluyoruz.
Kötü Karakterlerin ayrıştırılması ve zararlı kod(ShellCode) için zeminin hazırlanması
Python dili ile yazılmış olan MONA betiği ile zafiyetli [.DLL] uzantılı dosyaların bellek adres değerlerine erişerek zararlı yazılımın(SHELL_CODE)'un için zemin hazırlıyoruz.
Exploit kavramını öğreniyoruz.
zararlı kodu hazırlıyoruz.
Bağlantı elde ediyoruz.
Metasploit Framework ile session(oturum) elde ediyoruz.
Siber Güvenlikte Temel Bir Taş: Buffer Overflow ile Exploit Geliştirme Eğitimi
Siber güvenlik, çağımızın en kritik uzmanlık alanlarından biri hâline gelmiştir. Kurumlar, bireyler ve devletler dijitalleşmenin getirdiği fırsatlarla birlikte çok sayıda riskle de karşı karşıya kalmaktadır. Bu tehditlerin başında ise yazılım açıkları gelir. Bilgisayar sistemlerinde en sık rastlanan ve aynı zamanda en tehlikeli açıklardan biri olan Buffer Overflow (Tampon Taşması), kötü niyetli kişilerin sistemleri ele geçirmesine olanak sağlayabilir.
Peki, bir yazılım nasıl olur da hafızanın dışına taşar ?
Bu taşma ile sistemin kontrolü nasıl ele geçirilebilir ?
Kendi "exploit" kodlarımızı nasıl geliştiririz ?
Sistemler bu tarz açıklar karşısında nasıl korunur ?
İşte bu kurs, tüm bu sorulara hem teorik hem de pratik yanıtlar sunmayı amaçlamaktadır.
Eğitimimizin Amacı
Bu kurs, sadece siber güvenlik alanında çalışan ya da çalışmak isteyen profesyonelleri değil; yazılım geliştiricilerden öğrencilere, bilgi teknolojileri uzmanlarından meraklı bireylere kadar geniş bir kitleye hitap edecek şekilde tasarlanmıştır.
Amacımız, katılımcılara Buffer Overflow’un nasıl ortaya çıktığını, bu zafiyetin nasıl suistimal edildiğini ve korunma yöntemlerini öğreterek, bu alanda bilinçli ve donanımlı bireyler yetiştirmektir.
Neden Buffer Overflow ?
Buffer Overflow, yani Türkçesiyle tampon taşması, basit bir programlama hatasından kaynaklanan fakat sonuçları oldukça yıkıcı olabilen bir güvenlik açığıdır. Bu zafiyet, özellikle C ve C++ gibi düşük seviyeli dillerde yazılmış programlarda yaygın olarak görülür.
Bir program, kullanıcıdan aldığı veriyi bellekte ayırdığı alanın (tamponun) dışına taşırsa, bu taşan veriler sistemin çalışma düzenini etkileyebilir.
Kötü niyetli bir kişi, bu davranışı öngörüp özel hazırlanmış bir veri girdisi ile sistemde kendi kodunu çalıştırabilir, yani sistemi istismar edebilir.