Python'da siber güvenlik gibi konularda iyi bir eğitim kaynağı varmı?

Python'da siber güvenlik gibi konularda iyi bir eğitim kaynağı varmı?
M
0 kişi takip ediyor.
Misafir olarak yayınla
22
22 CEVAP

Cok kullanilan yontemlerden birisi kotu yazilmis uygulamanin beklemedigi verileri gondererek beklenenden farkli calismasini saglamak. Bunun icin once o uygulamanin yazildigi dili bilmek, ardindan orada kullanilandonksiyon metod vs neyse ona nasil bir veri gonderdiginde senin istedigin sekilde calisacagini bilmek zorundasin. Bu tarif ettigim ogrenmen gereken binlerce sey icinden sadece birisi. Bunun icin bile cok iyi derecede c/c++ bilmek lazim. Buffer overflow gibi birsey bahsettigim.

I

format string zaafiyeti gibi örnekler mi abi? Kullanıcının bir değer girdiği yerde %10$p (misal) yazarak belleği okumak gibi

Melih Cagay 6 yıl

anladım

Mehmet Çekim 6 yıl

Buffer overflow olusturmak icin uygun kod nerede varsa orada. Benim de uzmanlik alanim degil. Belirli boyutta hafiza bolgesi ayirip oraya koyacagi verinin boyuna dikkat etmeyen baska birseyler de olabilir. Onemli olan bu tip zaafiyetlere sebep olabilecek kod parcasini tespit edebilmektir.

Ilker Cevher 6 yıl