|
所在平台: Udemy |
课程主页: https://www.udemy.com/course/siber-guvenlik-buffer-overflow-ile-exploit-gelistirme/
课程评论:没有评论
Coursera 课程总结: **课程名称:** 网络安全:通过缓冲区溢出开发漏洞利用 **课程概述:** 本课程深入探讨网络安全领域中的一个基本且关键的概念:缓冲区溢出(Buffer Overflow)及其漏洞利用开发。随着数字化时代的到来,各类机构、个人和政府都面临着前所未有的数字风险,而软件漏洞是其中最严峻的威胁之一。缓冲区溢出是计算机系统中一种常见且危险的漏洞,它允许恶意行为者控制系统。 课程旨在解答以下核心问题: * 程序为何会发生内存溢出? * 如何利用内存溢出控制系统? * 如何开发自己的漏洞利用代码? * 系统如何防范此类漏洞? **课程目标:** 本课程面向广泛的受众,包括网络安全专业人士、软件开发人员、学生、IT专家以及任何对网络安全感兴趣的个人。通过教授缓冲区溢出的成因、利用方法和防御策略,课程致力于培养具备相关知识和技能的专业人才。 **为何学习缓冲区溢出?** 缓冲区溢出,即使是简单的编程错误,也可能导致严重的安全后果。这种漏洞在C和C++等底层编程语言编写的程序中尤为普遍。当程序接收到超出其预留内存区域(缓冲区)的数据时,溢出的数据可能会干扰系统的正常运行。攻击者可以利用这一点,通过精心构造的输入数据来执行恶意代码,从而实现对系统的控制。
Siber Güvenlikte Temel Bir Taş: Buffer Overflow ile Exploit Geliştirme EğitimiSiber güvenlik, çağımızın en kritik uzmanlık alanlarından biri hâline gelmiştir. Kurumlar, bireyler ve devletler dijitalleşmenin getirdiği fırsatlarla birlikte çok sayıda riskle de karşı karşıya kalmaktadır. Bu tehditlerin başında ise yazılım açıkları gelir. Bilgisayar sistemlerinde en sık rastlanan ve aynı zamanda en tehlikeli açıklardan biri olan Buffer Overflow (Tampon Taşması), kötü niyetli kişilerin sistemleri ele geçirmesine olanak sağlayabilir.Peki, bir yazılım nasıl olur da hafızanın dışına taşar ? Bu taşma ile sistemin kontrolü nasıl ele geçirilebilir ? Kendi "exploit" kodlarımızı nasıl geliştiririz ? Sistemler bu tarz açıklar karşısında nasıl korunur ? İşte bu kurs, tüm bu sorulara hem teorik hem de pratik yanıtlar sunmayı amaçlamaktadır.Eğitimimizin AmacıBu kurs, sadece siber güvenlik alanında çalışan ya da çalışmak isteyen profesyonelleri değil; yazılım geliştiricilerden öğrencilere, bilgi teknolojileri uzmanlarından meraklı bireylere kadar geniş bir kitleye hitap edecek şekilde tasarlanmıştır.Amacımız, katılımcılara Buffer Overflow'un nasıl ortaya çıktığını, bu zafiyetin nasıl suistimal edildiğini ve korunma yöntemlerini öğreterek, bu alanda bilinçli ve donanımlı bireyler yetiştirmektir.Neden Buffer Overflow ?Buffer Overflow, yani Türkçesiyle tampon taşması, basit bir programlama hatasından kaynaklanan fakat sonuçları oldukça yıkıcı olabilen bir güvenlik açığıdır. Bu zafiyet, özellikle C ve C++ gibi düşük seviyeli dillerde yazılmış programlarda yaygın olarak görülür.Bir program, kullanıcıdan aldığı veriyi bellekte ayırdığı alanın (tamponun) dışına taşırsa, bu taşan veriler sistemin çalışma düzenini etkileyebilir. Kötü niyetli bir kişi, bu davranışı öngörüp özel hazırlanmış bir veri girdisi ile sistemde kendi kodunu çalıştırabilir, yani sistemi istismar edebilir.