從AFL開始FUZZ之旅

前言 我想介紹一些不一樣的東西-fuzz,也就是大家常說的模糊測試。Fuzz是近幾年來安全頂會的熱門,投稿難度也越來越大。一次成功的fuzz甚至能挖掘出幾十個CVE。我準備在該文章中先介紹fuzz相關的知識,然後以AFL爲例演示一個fuzz例子;不足之處還請各位讀者斧正。 什麼是Fuzz 進行軟件漏洞挖掘時,通常有靜態分析(staticanalysis)、動態分析(dynamicanalysis)
相關文章
相關標籤/搜索