Yav dur her konuya spam atma post kasıcam diye ölüleri diriltiyonHerkes yararlansın amaç farkındalık hocam
Buffer Exploit
Üye
Katılım13 Oca 2026
Konular7
Mesajlar77
Elmas Konular0
Başarım0
ZirveCoin
0
Ticaret Puanı
+0
-0
Üye
Katılım27 Kas 2025
Konular5
Mesajlar53
Elmas Konular0
Başarım0
ZirveCoin
0
Ticaret Puanı
+0
-0
07.05.2026 23:58
#10
m_lpInputBuffer = buffer_new(MAX_INPUT_LEN);
if (!m_lpOutputBuffer || !m_lpInputBuffer) { sys_err("DESC::Setup: failed to allocate buffers for %s", m_stHost.c_str()); return false; }
m_lpInputBuffer = buffer_new(MAX_INPUT_LEN);
Default bir source dosyasını kontrol ettiğimde "buffer_new" pool'dan buffer return eden tipik bir "allocator". Pool içinde uygun bir buffer bulamazsa "allocation" yapıyor
Senayo şu;
1.satır çalıştı -> size bir adres return etti (örn. 0x0..)
if condition geçildi, kod akışı devam ediyor
3.satır çalıştı -> "buffer_new" fonksiyonu size yeni bir adres return etti (örn. 0x0...)
"m_lpInputBuffer" member variable artık "0x02" adresini gösteriyor, 0x01 ise allocate edildi ve geri verilmedi(buffer_delete). Her connection için 2 kez buffer ayırıp(double allocation) 1 tanesini geri veriyorsunuz kısaca. Büyük ihtimalle copy paste hatasıdır. Olası sirkülasyonunda başınızı ağrıtır...
Uzun süre sonra "buffer.c" dosyasına bakmak bile Metin2'nin "yazılım mühendisliği" açısından ne kadar berbat bir codebase olduğunu hatırlattı...
Üye
Katılım16 Oca 2026
Konular6
Mesajlar80
Elmas Konular0
Başarım0
ZirveCoin
0
Ticaret Puanı
+0
-0
08.05.2026 00:00
#11
Default bir source dosyasını kontrol ettiğimde "buffer_new" pool'dan buffer return eden tipik bir "allocator". Pool içinde uygun bir buffer bulamazsa "allocation" yapıyor
Senayo şu;
1.satır çalıştı -> size bir adres return etti (örn. 0x0..)
if condition geçildi, kod akışı devam ediyor
3.satır çalıştı -> "buffer_new" fonksiyonu size yeni bir adres return etti (örn. 0x0...)
"m_lpInputBuffer" member variable artık "0x02" adresini gösteriyor, 0x01 ise allocate edildi ve geri verilmedi(buffer_delete). Her connection için 2 kez buffer ayırıp(double allocation) 1 tanesini geri veriyorsunuz kısaca. Büyük ihtimalle copy paste hatasıdır. Olası sirkülasyonunda başınızı ağrıtır...
Uzun süre sonra "buffer.c" dosyasına bakmak bile Metin2'nin "yazılım mühendisliği" açısından ne kadar berbat bir codebase olduğunu hatırlattı...
CTRL + C , CTRL + P işte

Üye
Katılım26 Oca 2026
Konular5
Mesajlar80
Elmas Konular0
Başarım0
ZirveCoin
0
Ticaret Puanı
+0
-0
Üye
Katılım01 Şub 2026
Konular9
Mesajlar65
Elmas Konular0
Başarım0
ZirveCoin
0
Ticaret Puanı
+0
-0
Üye
Katılım16 Oca 2026
Konular6
Mesajlar80
Elmas Konular0
Başarım0
ZirveCoin
0
Ticaret Puanı
+0
-0
08.05.2026 00:01
#14
silverhand bu s1nwar yaptığı saldırıları engeller mi
Bu doğrudan bufferinize saldırarak CPU'unu fulleyen, herkesin gündeminde olan buffer exploti engeller.
Unutmaman gereken!
Bu saldırı da bir DDoS saldırısıdır. Sana bu konuda en çok yardımcı olması gereken kişi de parasını verip korumalı sunucu aldığın firmadır.
Sonuçta bir sürü IP adresi oyununa paket gönderiyor. Senin sunucunla bağlantı kurabiliyor ki bunu yapabiliyor.
Üye
Katılım08 Oca 2026
Konular6
Mesajlar49
Elmas Konular0
Başarım0
ZirveCoin
0
Ticaret Puanı
+0
-0
Bu konuyu görüntüleyenler
1 misafir
Cevap yazmak için giriş yapın.
Benzer Konular
6 cevap
2K görüntüleme
9 cevap
1.9K görüntüleme
4 cevap
1.9K görüntüleme
9 cevap
1.9K görüntüleme
8 cevap
1.9K görüntüleme


