14 апреля 2020 г.

Greybox Fuzzing на примере AFLSmart

Наверное, все слышали про крутой фаззер AFL.

Многие используют его как основной фаззер для поиска уязвимостей и ошибок.

Недавно появился форк AFL, AFLSmart, который имеет интересное развитие идеи. Если верить документации, он может мутировать данные по заранее подготовленной модели, в то время как AFL применяет рандомные низкоуровневые операции. Однако, есть несколько подводных камней. Рассказываем об AFLSmart и разбираемся, что у него под капотом.

Читать дальше →

source https://habr.com/ru/post/492768/?utm_campaign=492768&utm_source=habrahabr&utm_medium=rss

via Blogger http://vladislav-karelin.blogspot.com/2020/04/greybox-fuzzing-aflsmart.html #181ap



from WordPress https://vladislavkarelin.wordpress.com/2020/04/14/greybox-fuzzing-%d0%bd%d0%b0-%d0%bf%d1%80%d0%b8%d0%bc%d0%b5%d1%80%d0%b5-aflsmart/


https://habrastorage.org/webt/5o/2h/ut/5o2hutc4eibygbp2-if7wbo3i_0.jpeg

Комментариев нет:

Отправить комментарий