如何执行模糊测试策略来强调网络堆栈,特别是在第三层和第四层(网络和传输)?我已经看过生成模糊器的框架,比如SPIKE,但在我看来,它们主要集中在应用程序层及以上?是否有任何众所周知的技术来模糊这些层中的众所周知的协议,比如TCP?
谢谢.
我不能遍历整个unicode字符范围.
我到处搜索......
我正在构建一个模糊器,并希望嵌入一个url,所有unicode字符(一次一个).
例如:
http://www.example.com?a=\uff1c
我知道有一些内置工具,但我需要更多的灵活性.
如果我可以像下面这样做:"\u" + "ff1c"它会很棒.
这是我得到的最接近的:
char = "\u0000"
...
#within iteration
char.succ!
...
Run Code Online (Sandbox Code Playgroud)
但在字符"\u0039"9后,我将得到"10"而不是":"
我目前是一所大学的学生,正在攻读计算相关学位,我目前的项目主要是发现Linux内核中的漏洞.我的目标是静态审计以及"模糊"内核(针对3.0版本)以试图找到漏洞.
我的第一个问题是'简单'是否可以模糊Linux内核?我听说过人们对大量协议进行模糊测试,但从未对内核模块进行过多的讨论.我也明白,在Linux系统上,一切都可以看作是一个文件,因此应该可以通过该接口输入内核模块,不应该吗?
我的第二个问题是:你会建议哪种模糊器?如前所述,许多模糊器存在模糊协议,但是在攻击内核模块时我看不到其中许多模糊.显然有一些框架,比如Peach fuzzer,它允许你从头开始"创造"你自己的模糊器,并且据说非常好但是我反复尝试安装Peach无济于事我发现很难相信它是合适的考虑到我刚刚安装它的困难(如果有人知道任何体面的安装教程,请告诉我:P).
我很感激你能提供给我这个问题的任何信息.鉴于我所选择的主题的广度,任何方向的想法总是非常感激.同样,我想请人们不要告诉我从其他地方开始.我确实理解手头任务的大小但是我仍然会尝试它(我是一个蓝天思想家:P AKA顽固的牛)
干杯
A.Smith
我有一个 linux x86 二进制文件,它要求输入密码并打印出密码是正确还是不正确。我想使用 python 来模糊输入。
下面是我运行二进制文件的屏幕截图,然后给它字符串“asdf”,并收到字符串“不正确”
截屏:
到目前为止,我已经尝试使用 Python3 subprocess 模块来
这是我的脚本
p = subprocess.Popen("/home/pj/Desktop/L1/lab1",stdin=subprocess.PIPE, stdout=subprocess.PIPE)
print (p.communicate()[0])
Run Code Online (Sandbox Code Playgroud)
运行这个脚本的结果是
b'Please supply the code: \nIncorrect\n'
Run Code Online (Sandbox Code Playgroud)
我希望只收到提示,但是在我有机会发送我的输入之前,二进制文件也返回了不正确的响应。
我如何改进我的脚本以便成功地与这个二进制文件交互?
我有一个二进制文件,我一直在尝试使用 AFL 进行模糊测试,唯一的是 AFL 仅模糊 STDIN 和文件输入,并且该二进制文件通过其参数获取输入pass_read [input1] [input2]。我想知道是否有任何方法/模糊器允许以这种方式进行模糊测试?
我没有源代码,因此制作线束并不真正适用。
假设我有以下结构
type Hdr struct{
Src uint16
Dst uint16
Priotity byte
Pktcnt byte
Opcode byte
Ver byte
}
Run Code Online (Sandbox Code Playgroud)
我有两个函数Marshal,可以对以下二进制格式Unmarshal进行编码:Hdr
0 1
0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5
+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+
| Src |
+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+
| Dst |
+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+
| Prio | Cnt | Opcode| Ver |
+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+
Run Code Online (Sandbox Code Playgroud)
我想使用 Go Fuzz 来生成随机、有效的Hdr实例,Marshal然后转换为二进制,Unmarshal并确保输出与原始输入匹配。
我遇到的主要问题是我不知道如何告诉 Go Fuzz 这样的字段Priotity不能大于 15,否则它们在编组时会被截断(只有 4 位)。我如何设置这个约束?
这只是一个玩具盒。很多时候,像上面这样的协议 …
我是Selenium的新手,也是模糊测试.我看到Selenium IDE只允许修复测试用例.但是,模糊测试似乎很有帮助.
那么模糊测试的背后是什么,Selenium提供什么样的测试,这是一个黑盒子或白盒测试.
任何帮助,将不胜感激.
回到过去,PalmOS有一个可以生成随机事件的模拟器("点击此处,在该文本字段中输入垃圾,......")以测试应用程序如何处理它们(称为"Gremlins").这有点像模糊,但对于GUI.在Java Swing应用程序中有一种简单(现有)的方法吗?
编辑:
请注意,我不希望能够指定触发哪些事件.我想要一些代码来自动生成和触发随机(如"Math.random()")事件.事件执行某些操作或查找错误的可能性非常小.但这可以通过解雇许多事件来抵消.
这个问题可能看起来有点偏,但是有可能模糊python模块吗?我目前正在学习关于Peach模糊测试框架的所有内容,我想模糊python模块:cx_Oracle以测试其安全性.可以这样做吗?因为到目前为止,所有关于模糊测试的内容都告诉我.谢谢!
我有这个警告
(最后一个新路径:还没有(奇数,检查语法!))
在我尝试模糊文件后以红色显示.我不知道它为什么会发生,我用谷歌搜索没有答案.
我的命令如下:
afl-fuzz -i testcases/ -o findings/ tcpdump-4.6.2/tcpdump -nr @@
Run Code Online (Sandbox Code Playgroud)