Shellcode

Shellcode (Örtük kodu və ya Qabıq kodu) — hakerlik zamanı proqram təminatı zəifliyinin istismarında faydalı yük kimi istifadə edilən kiçik kod parçasıdır. O, "örtük kodu" adlanır, çünki o, adətən təcavüzkarın pozulmuş maşını idarə edə biləcəyi bir əmr qabığını işə salır, həmçinin oxşar tapşırığı yerinə yetirən istənilən kod parçası shellcode adlandırıla bilər.[1] Faydalı yük funksiyası sadə qabıq yaradılması ilə məhdudlaşmadığından, bəziləri hesab edirlər ki, adın qabıq kodu kifayət deyil. Bununla belə, terminin dəyişdirilməsi cəhdləri geniş rəğbət qazanmayıb. Shellcode adətən maşın kodunda yazılır.[2]

  1. Foster, James C.; Price, Mike. Sockets, Shellcode, Porting, & Coding: Təhlükəsizlik Mütəxəssisləri üçün Tərs Mühəndislik İstismarları və Alət Kodlaşdırması. Elsevier Science & Technology Books. 2005-04-12. ISBN 1-59749-005-9.
  2. Anley, Chris; Koziol, Jack. Shellcoder-in kitabçası: təhlükəsizlik boşluqlarının aşkar edilməsi və istismarı (2). İndianapolis, İndiana, UA: Wiley. 2007. ISBN 978-0-470-19882-7. OCLC 173682537.

© MMXXIII Rich X Search. We shall prevail. All rights reserved. Rich X Search