Stack Buffer Overflow Tips (OSCP)

Bu yazımızda buffer overflow exploit’leri geliştirirken karşılaşılabilecek durumlardan, kullanılabilecek tekniklerden ve anahtar kelimelerden teorik olarak bahsedilecektir. Yazımızın devamında tekniklerin daha iyi anlaşılabilmesi için alt seviye programlama, basit buffer overflow exploit’i geliştirme gibi konulara aşinalığın olması önerilmektedir. Klasik buffer overflow zafiyetiniContinue readingStack Buffer Overflow Tips (OSCP)

SEH Exploit Geliştirme

 Bu yazıda exploit geliştirme konularından biri olan seh exploit geliştirme konusundan bahsedilecektir. Öncelikle seh ve nseh kavramlarından kısaca bahsedilip ardından pratik olarak exploit yazımına geçilecektir. Yazılım geliştirirken exception handle etmek için try, catch, except gibi bloklar kullanılır. Bir exception yakalandığıContinue readingSEH Exploit Geliştirme

ASLR-DEP-STRİNG CANARY Ne ola ki bunlar ??

ASLR NEDİR ? Exploit geliştirme ile uğraşanlar veya uğraşmaya başlamaya çalışanlar duymuştur bunları. Exploiti yazdık o kadar uğraştık didindik başta bi çalışır gibi oldu ammaaaa sonra baktık ki memory de bişeyler değişiyor yav, ters giden bişeyler var ne ki acabaContinue readingASLR-DEP-STRİNG CANARY Ne ola ki bunlar ??