Ana Sayfa
»
Bilgisayar
»
Bilgisayar Programlama
»
Python'da siber güvenlik gibi konularda iyi bir eğitim kaynağı varmı?
Python'da siber güvenlik gibi konularda iyi bir eğitim kaynağı varmı?
0 kişi takip ediyor.
Paylaş:
Cok kullanilan yontemlerden birisi kotu yazilmis uygulamanin beklemedigi verileri gondererek beklenenden farkli calismasini saglamak. Bunun icin once o uygulamanin yazildigi dili bilmek, ardindan orada kullanilandonksiyon metod vs neyse ona nasil bir veri gonderdiginde senin istedigin sekilde calisacagini bilmek zorundasin. Bu tarif ettigim ogrenmen gereken binlerce sey icinden sadece birisi. Bunun icin bile cok iyi derecede c/c++ bilmek lazim. Buffer overflow gibi birsey bahsettigim.
format string zaafiyeti gibi örnekler mi abi? Kullanıcının bir değer girdiği yerde %10$p (misal) yazarak belleği okumak gibi
anladım
Buffer overflow olusturmak icin uygun kod nerede varsa orada. Benim de uzmanlik alanim degil. Belirli boyutta hafiza bolgesi ayirip oraya koyacagi verinin boyuna dikkat etmeyen baska birseyler de olabilir. Onemli olan bu tip zaafiyetlere sebep olabilecek kod parcasini tespit edebilmektir.