Перейти к содержимому

Фотография

Fuzzer'ы: кто-нибудь пробовал?

fuzzer libfuzzer

  • Авторизуйтесь для ответа в теме
Сообщений в теме: 5

#1 Spock

Spock

    Профессионал

  • Members
  • PipPipPipPipPipPip
  • 1 772 сообщений
  • ФИО:Роман

Отправлено 02 декабря 2016 - 09:23

если кто пробовал Fuzzer'ы, отпишитесь

 

вроде эти одни из самых популярных

 

http://llvm.org/docs/LibFuzzer.html

http://lcamtuf.coredump.cx/afl/


  • 0

#2 akaars

akaars

    Новый участник

  • Members
  • Pip
  • 64 сообщений


Отправлено 02 декабря 2016 - 11:09

wfuzz


  • 0

#3 Spock

Spock

    Профессионал

  • Members
  • PipPipPipPipPipPip
  • 1 772 сообщений
  • ФИО:Роман

Отправлено 02 декабря 2016 - 11:19

хотелось бы услышать об опыте использования, для каких продуктов/проектов их надо использовать, для каких точно не надо

 

libFuzzer имеет интересную особенность что он в процессе фаззинга отслеживает покрытие кода аппликации, и подстраивает фаззинг соответственно

 

внутренние РЕСТ сервисы - использовать ли фаззинг для них? что он даст для внутренних сервисов? и вообще даст ли?

внешние РЕСТ сервисы - даёт ли фаззинг value? стоит ли инвестировать в фаззинг? что получишь от фаззинга?


  • 0

#4 Spock

Spock

    Профессионал

  • Members
  • PipPipPipPipPipPip
  • 1 772 сообщений
  • ФИО:Роман

Отправлено 02 декабря 2016 - 14:22

фаззер есть в овасповском ZAPе, https://www.owasp.or...k_Proxy_Project , не разобрался пока как работает

 

 

админам: наверное пост надо перенести в раздел про "Тестирование защищённости"


  • 0

#5 Vasiliy

Vasiliy

    Профессионал

  • Members
  • PipPipPipPipPipPip
  • 2 959 сообщений
  • ФИО:Касимов Василий
  • Город:Москва

Отправлено 03 декабря 2016 - 04:10

А фаззеры это всегда тестирование защищенности?
  • 0

#6 Spock

Spock

    Профессионал

  • Members
  • PipPipPipPipPipPip
  • 1 772 сообщений
  • ФИО:Роман

Отправлено 03 декабря 2016 - 10:11

наверное не всегда... 


  • 0


Количество пользователей, читающих эту тему: 0

0 пользователей, 0 гостей, 0 анонимных