Merhaba Sayin Ziyaretçi
Mayıs 25, 2012, 02:45:30

 Merhaba, Ziyaretçi Lütfen Giriş Yapın veya Üye Olun.

Onemli Duyuru Lütfen Okuyunuz:

Sevgili Arkadaslar Mevzu Forum Olarak; Yeni Adresime Kurulmus ve Veri Kaybi Olmadan Tasima Islemimizi Yapmis Bulunmaktayiz. Bu Yapilan Çalisma Süreci Içindeki Sabriniza Alakaniza Sonsuz Tesekkür Ederiz..




Konu Ilgili Soru ve Fikirlerinizi
http://www.armatr.com/duyurular-ve-mevzu%27nun-kurallari/isim-degisikligi/ Basligi Altinda Bizlere Iletebilirsiniz..


Tesekkür Eder Iyi Forumlar Dilerim Saygilarimla By_TeTiK

Gönderen Konu: Korsanlar Güvenlik açıklarını nasıl buluyorlar ve nasıl kullanıyorlar?  (Okunma sayısı 420 defa)

0 Üye ve 1 Ziyaretçi konuyu incelemekte.

  • Usta Mevzucu
  • ******
  • Etkinlik
    0%
    İleti: 1.002
    Konu: 252
    Nerden: Yeniköy \ London
    ReP GüCü : +1026/-8
    Cinsiyet: Bay
    Profili Görüntüle
    Çevrimdışı

alıntıdır..
Korsanlar, Bugtraq gibi e-posta listelerinde hergün düzinelerce yeni güvenlik açığı yayınlıyorlar. Peki, saldırganlar bu güvenlik açıklarını nasıl buluyorlar? Ancak asıl materyali bilenler programlardaki hataları tespit edebilir ve doğru şekilde değerlendirebilirler. C/C++, Assembler ve TCP/IP bilgisi Hacker'lar için vazgeçilmez.

1)Tesadüfi Buluşlar
Kulağa çok saçma gibi gelebilir, ancak birçok güvenlik açığı tamamen rastlantısal bir şekilde keşfediliyor. Ancak bunun için tabii ki söz konusu programın etkin bir şekilde kullanılması gerekli. Bu nedenle birçok güvenlik açığının izini, "kurban" yazılımları ile çalışan saldırganlar takip ediyor.

2)Hata Mesajları
Ortalama kullanıcıların büyük bir kısmı kilitlenmelere sinirlenirken, korsanlar devamlı olarak bu durumun peşinde koşarlar. "Fatal Exception" hatası çoğu zaman bir tampon bellek hatası oluştuğu anlamına gelir. Bu durumda kullanıcılar Tamam düğmesine tıklarken korsanlar ayrıntılar arkasında gizli olan bilgileri incelemeye koyulurlar.

3)Öğrenme Tekrarları
Eğer bir hatayı ileride kullanmak istiyorsanız nedenleri yeniden oluşturulabilmelidir. Başka bir araca gerek duymamak için korsanlar, çalışma durumunu yeniden oluşturarak devamlı olarak hatanın nasıl meydana geldiğini anlamaya çalışırlar. Ardından nedenini sınırlayabilmek için devamlı olarak farklı varyasyonlar denerler.

4)Çevrimdışı Çözümleme
Hatalı program bir kere tespit edildikten sonra, sıra ilk olarak önemli araçlarla çalışmaya gelir. Programı Assembler, yani makine koduna dönüştürmek için Linkleri Görebilmek Için Kayit Olun  Yada  Giris Yapin adresinden indirilebilen popüler IDA, gibi bir Disassembler aracı kullanılır. Bu, açık kaynak projeleri haricinde genellikle kaynak kod yayınlanmadığı için programın nasıl çalıştığının anlaşılabilmesi için uygulanabilecek tek yöntemdir.

5)Çevrimiçi Çözümleme
IDA gibi programlar sadece ilk istatiksel analizler için yardımcı olur. Asıl bir programın farklı bilgilere nasıl bir tepki verdiği ölçülebildiği çalışma sürecinin analizi çok şaşırtıcı sonuçlar verebilir. Bu nedenle Olly Dbg gibi bir Debugger, korsanların standart donatıları arasında yer alır. Program, bu araç yardımıyla komut komut çalıştırılabilir veya belirli noktalarda durdurulabilir. Bu sayede hafıza içeriği ve işlemci kayıtları okunabilir veya değiştirilebilir. Olly Dbg, yüklendiği zaman tüm program kitlenmelerini de yakalayarak korsanların çökme durumundaki kodu tam olarak görebilmelerine izin verir.

6)Programlama Bilgisi
Şimdi programlama dilleri bilgisinin temel alındığı adıma sıra geldi. Çünkü Debugger veya Disassembler ile toplanan bilgiler Exploit olarak adlandırılan programcıklar yardımıyla kullanılacak. Exploit, temel olarak ilgili hatayı otomatik olarak oluşturan küçük bir programdan başka birşey değildir. Exploit, genellikle kurbanın bilgisayarının hafızasına hatanın nedenini çalıştıracak olan bir truva atı yükler.

7)Şan ve Şeref
Korsanlar son adım olarak çalışmalarını yayınlarlar. Korsanlar ancak özel durumlarda keşiflerini kendilerine saklarlar. Keşiflerin ayrıntılı bir şekilde yayınlanmaları için genellikle tercih edilen yol ise, ilk olarak üreticinin bilgilendirilmesi, ardından güncelleme ve takip eden belirli bir çalışma süresinin geçmesidir. Bunun için de özellikle internetteki saldırılar ile ilgilenen Bugtraq ve NTBugtraq e-posta listeleri kullanılır...

  • Okunma sayısı 420 defa
  •  Pc Donanım Bilgileri & Hataları
  • « : Nisan 24, 2007, 17:59:10 »
 

Benzer Konular

  Konu / Başlatan Yanıt Son İleti
3 Yanıt
610 Gösterim
Son İleti Mayıs 12, 2007, 15:36:51
Gönderen: PıNaR..!
32 Yanıt
4378 Gösterim
Son İleti Eylül 29, 2008, 19:38:56
Gönderen: SpeeDyy-_-Mami
17 Yanıt
2455 Gösterim
Son İleti Eylül 29, 2008, 20:47:52
Gönderen: Cankancı Kız
0 Yanıt
505 Gösterim
Son İleti Eylül 13, 2007, 00:17:34
Gönderen: DriLL
2 Yanıt
927 Gösterim
Son İleti Eylül 29, 2008, 19:13:45
Gönderen: LaDy
4 Yanıt
630 Gösterim
Son İleti Ekim 15, 2008, 00:49:42
Gönderen: koray ılknur
2 Yanıt
640 Gösterim
Son İleti Ağustos 20, 2008, 11:41:52
Gönderen: CσиCσя
Nasıl maç bu!

Başlatan Mevzu Haberci Spor

0 Yanıt
318 Gösterim
Son İleti Ekim 27, 2008, 11:32:52
Gönderen: Mevzu Haberci
Nasıl maç bu!

Başlatan Mevzu Haberci Son Dakika

0 Yanıt
303 Gösterim
Son İleti Ekim 27, 2008, 11:33:02
Gönderen: Mevzu Haberci
0 Yanıt
121 Gösterim
Son İleti Kasım 21, 2008, 18:42:13
Gönderen: Mevzu Haberci


   
 

Forum Arma TÜRKİYE Begendiniz mi?

Sadece bir tiklama ile bunu gösterebilirsiniz.

 
 

Desteginiz için tesekkür ederiz!