mdisec / topluluk-makale

MDISEC Twitch yayınlarına katılan topluluk tarafından hazırlanacak makalelerin süreç yönetimi için kullanılan repodur.
Creative Commons Attribution 4.0 International
70 stars 13 forks source link

Programlama dillerindeki ölümcül açıklar #16

Open ebubekirtrkr opened 4 years ago

ebubekirtrkr commented 4 years ago

Konu Programlama dillerindeki ölümcül açıklar

Açıklama Python'da input'un yanlış kullanılması, C'de printf, getsvb. fonskiyonlardaki açıklar gibi konuları kısaca ele alarak, bu işlemlerde farkındalık yaratmak. Burda yorum olarak diğer insanlar tarafından şu dilde şu açık var gibi eklemeler yapılabilir.

Discord nickname hackerbecker

fatmausalan commented 4 years ago

Bu konuyu ben alabilirim. (fu100)

lodos2005 commented 4 years ago

Konu senindir, istersen makaleyle ilgili gelişmeleri buraya yorum olarak girebilirsin, kendin içinde bir çalışma tablosu oluşturmuş olursun.

ebubekirtrkr commented 4 years ago

Çoğu dilde olan eval benzeri komutlar eklenebilir.

ebubekirtrkr commented 4 years ago

C dili için şurda güzel örnekler bunlar kısaca eklenebilir Common vulnerabilities guide for C programmers

fatmausalan commented 4 years ago

python-->input()-str.format()-eval()-exec() C-->gets()-stcpy()-strcat()-printf() fonksiyonlarını örneklerle açıklamaya çalıştım. Eklemek istediğiniz bir şey varsa onu da ekleyeyim son düzenlemeleri yapmadan önce.

lodos2005 commented 4 years ago

PHP için; preg_replace - assert fonksiyonlarını da araştırabilirsin.