14 апреля 2020 г.

Greybox Fuzzing на примере AFLSmart



Наверное, все слышали про крутой фаззер AFL.


Многие используют его как основной фаззер для поиска уязвимостей и ошибок.


Недавно появился форк AFL, AFLSmart, который имеет интересное развитие идеи. Если верить документации, он может мутировать данные по заранее подготовленной модели, в то время как AFL применяет рандомные низкоуровневые операции. Однако, есть несколько подводных камней. Рассказываем об AFLSmart и разбираемся, что у него под капотом.

Читать дальше →

source https://habr.com/ru/post/492768/?utm_campaign=492768&utm_source=habrahabr&utm_medium=rss

Комментариев нет:

Отправить комментарий