Hoşgeldin Misafir

Exploit Çeşitleri Nelerdir?

LikeForYou

26 Eyl 2017
728 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
Exploit Çeşitleri nelerdir? 
Local-Exploits

Lokal exploit'ler mesela bir *.exe *.gif vs gibi dosya çalıştırıldığında devreye girer ve yerel bilgisayarda yüklü olan vulnerable (savunmasız/yaralı) program sayesınde exploit'te entegre edilmiş Shellcode'u çalıştır ve kötü kod enjekte eder. Bunun vasıtası ile saldırgan yüksek haklara sahip olur.

Remote-Exploits

Bir Remote Exploit İnternet(ağ) üzerinden çalışmakta ve mevcut olan güvenlik açığını kullanarak, bir vulnerable sisteme erişim sağlamaktadır.

Dos-Exploits

İlk tanınan olan açığı yazılan exploit'ler Dos-Exploitlerdir (Denial - of Service) Bir sistemi yavaşlandıran ya da durduran.

Command-Execution-Exploits

Saldırgan tarafından kontrol edilen bir uygulama kodu hedef sisteme uygulama. Böyle bir exploit'i doğru biçimde çalıştırabilmesi için uygulamacı ya da saldırgan, bellek olmak suretiyle hedef uygulamayı iyi bilmesi gerek. Bu bilgileri açık bir uygulama kodu kaynağından ya da test ederek edinir. Kendi kodunu becerikli yere yerleştirmeli çalıştırabilmesi için. Command-Execution-Exploits çok tehlikeli, zira hedef olan sistemde saldırgan bütün haklara sahip oluyor. Daha doğrusu bütün haklar ile sistemi yönetiyor.

SQL-Injection-Exploits

SQL Nedir?

SQL (Structured Query Language) veri tabanlarında veri çekme, silme ve değiştirme gibi prosedürler için kullanılan kolay yapılı bir dildir. Bugün aşağı yukarı bütün internet programlarının altyapısında veri tabanı desteği vardır ve bu internet programları veri tabanı ile SQL vasıtasıyla anlaşırlar.

Bir siteye mesaj bıraktığınızda bu mesaj veri tabanına kaydedilir. O mesaj onaylandığında veri tabanındaki bir alan yenilenmiş olur. Yönetici veri tabanındaki kaydı silerek o mesajın siteden silinmesini sağlar.

Örnek bir kayıt silme SQL çümlesi şöyle olabilir; DELETE FROM members WHERE id=17

Yukarıdaki kod veri tabanı tarafından çalıştırıldığında Members tablosunda ID alanı 17 olan kayıt silinecektir.

SQL Injection nedir?

Web programlarında çoğu prosedür için kullanıcıdan alınan veri ile hareketli SQL cümlecikleri oluşturulur. Mesela “SELECT * FROM Products” örnek SQL cümleciği kolay biçimde veri tabanından internet uygulamasına bütün ürünleri döndürecektir. Bu SQL cümlecikleri oluşturulurken araya sıkıştırılan herhangi bir meta-karakter SQL Injection'a yol açabilir. SQL injection' ile çoğu şeye erişebilir dikkat edilmesi gereken önemli açıklardan biridir.

Zero-Day-Exploits

Bir Exploit, açığa aynı günde yazılan ve sanalda çabucak yayınlanan güvenlik açığı 

Bu tip Exploitlerin tehlikeli olmasinin nedeni ise hiçbir üretici ya da geliştirici bu güvenlik açığını kısa bir süre içerisinde yeni bir yama ile doğru ya da anlamlı bir biçimde kapatamaması. Böyle bir saldırı Zero-Day-Saldırı olarak adlandırılıyor. Zero-Day-Saldırıları etkili, zira hızlı ve otomatize edilmeden yeni bir güvenlik açığı kullanılabiliyor. Önceden bir Firewall ya da Anti-Virus-Software imzası ile karşılaşmadan.