Udemy
    •  
    •  
    •  
    •  
    •  
    •  
    •  
    •  
Turn what you know into an opportunity and reach millions around the world.
Learn More
Your cart is empty.
Keep shopping
Siber Güvenlik: Buffer Overflow ile Exploit Geliştirme
9 students

Siber Güvenlik: Buffer Overflow ile Exploit Geliştirme

Virüs Kullanmadan Sistemlere Erişim: Bellek Taşmasının Gücü !
Created byXE RA
Last updated 6/2025
Turkish

What you'll learn

  • Buffer Overflow Temelleri: Bellek yapıları, yığın (stack) ve yığın taşması (stack overflow) gibi temel kavramlar.
  • Bellek Güvenliği Mekanizmaları: ASLR, DEP ve diğer koruma yöntemlerinin nasıl çalıştığı ve nasıl atlatılabileceği.
  • Exploit Geliştirme Süreci: Güvenlik açıklarını analiz etme, istismar teknikleri ve adım adım exploit yazımı.
  • Debugger Kullanımı: GDB, Immunity Debugger ve benzeri araçlarla bellek ve program analizi yapma.
  • Shellcode Yazımı: Sistem üzerinde kontrol sağlamak için özel shellcode geliştirme teknikleri.
  • Payload Tasarımı: Hedef sistem için özelleştirilmiş payload’lar oluşturma ve kullanma.
  • Gerçek Dünya Zafiyetleri: Yaygın Buffer Overflow açıklarını analiz etme ve exploit etme uygulamaları.
  • Çoklu Platform Desteği: Windows da Buffer Overflow zafiyetlerini sömürme yöntemleri.
  • Post-Exploitation Teknikleri: Sisteme sızdıktan sonra erişimi sürdürme ve veri toplama yöntemleri.
  • Zafiyet Tespiti ve Testi: Güvenlik açıklarını keşfetmek için araç ve yöntemler kullanma.
  • Güvenlik Önlemleri: Buffer Overflow zafiyetlerini önlemek ve sistemleri güçlendirmek için en iyi uygulamalar.
  • İleri Düzey Exploit Teknikleri: Stack Overflow, format string zafiyetleri ve diğer gelişmiş istismar yöntemleri.
  • Bellek taşmalarını tespit etme ve analiz etme yetkinliği kazan.
  • Exploit geliştirme sürecini adım adım öğren ve uygula.
  • Stack ve heap overflow farklarını teknik düzeyde kavra.
  • Güvenli kodlama ve koruma tekniklerini etkili şekilde kullan.

Course content

12 sections38 lectures3h 0m total length
  • GİRİŞ0:35

    Buffer Overflow Nedir ?

Requirements

  • Bilgisayar olması yeter
  • Rahat bir ortam derslere ve içeriğe odaklanabilmeniz için
  • Akıllı telefon veya Tablet

Description

Siber Güvenlikte Temel Bir Taş: Buffer Overflow ile Exploit Geliştirme Eğitimi

Siber güvenlik, çağımızın en kritik uzmanlık alanlarından biri hâline gelmiştir. Kurumlar, bireyler ve devletler dijitalleşmenin getirdiği fırsatlarla birlikte çok sayıda riskle de karşı karşıya kalmaktadır. Bu tehditlerin başında ise yazılım açıkları gelir. Bilgisayar sistemlerinde en sık rastlanan ve aynı zamanda en tehlikeli açıklardan biri olan Buffer Overflow (Tampon Taşması), kötü niyetli kişilerin sistemleri ele geçirmesine olanak sağlayabilir.

Peki, bir yazılım nasıl olur da hafızanın dışına taşar ?

Bu taşma ile sistemin kontrolü nasıl ele geçirilebilir ?

Kendi "exploit"  kodlarımızı nasıl geliştiririz ?

Sistemler bu tarz açıklar karşısında nasıl korunur ?

İşte bu kurs, tüm bu sorulara hem teorik hem de pratik yanıtlar sunmayı amaçlamaktadır.

Eğitimimizin Amacı

Bu kurs, sadece siber güvenlik alanında çalışan ya da çalışmak isteyen profesyonelleri değil; yazılım geliştiricilerden öğrencilere, bilgi teknolojileri uzmanlarından meraklı bireylere kadar geniş bir kitleye hitap edecek şekilde tasarlanmıştır.

Amacımız, katılımcılara Buffer Overflow’un nasıl ortaya çıktığını, bu zafiyetin nasıl suistimal edildiğini ve korunma yöntemlerini öğreterek, bu alanda bilinçli ve donanımlı bireyler yetiştirmektir.

Neden Buffer Overflow ?

Buffer Overflow, yani Türkçesiyle tampon taşması, basit bir programlama hatasından kaynaklanan fakat sonuçları oldukça yıkıcı olabilen bir güvenlik açığıdır. Bu zafiyet, özellikle C ve C++ gibi düşük seviyeli dillerde yazılmış programlarda yaygın olarak görülür.

Bir program, kullanıcıdan aldığı veriyi bellekte ayırdığı alanın (tamponun) dışına taşırsa, bu taşan veriler sistemin çalışma düzenini etkileyebilir.

Kötü niyetli bir kişi, bu davranışı öngörüp özel hazırlanmış bir veri girdisi ile sistemde kendi kodunu çalıştırabilir, yani sistemi istismar edebilir.

Who this course is for:

  • Siber Güvenliğe meraklı kişiler
  • Etik Hackerlar
  • Akademisyenler
  • Öğrenciler
  • Kendini Geliştirmek isteyenler
  • Mühendisler