使用AFL對Linux內核Fuzzing的總結

模糊測試是現在最常用的漏洞挖掘技術,Fuzzer將半隨機輸入喂到到測試程序,目的是找到觸發錯誤的輸入。模糊測試在查找C或C ++程序中的內存破壞漏洞時特別有用。 通常情況下,建議選擇一個衆所周知但很少探索的庫,這個庫在解析時很重要。歷史上,像libjpeg,libpng和libyaml這樣的東西都是完美的目標。如今找到一個好目標更難 – 一切似乎都已經被模糊化了。這是好事!我猜軟件越來越好了!我沒
相關文章
相關標籤/搜索