标签: fuzzing

网络或传输层模糊测试

如何执行模糊测试策略来强调网络堆栈,特别是在第三层和第四层(网络和传输)?我已经看过生成模糊器的框架,比如SPIKE,但在我看来,它们主要集中在应用程序层及以上?是否有任何众所周知的技术来模糊这些层中的众所周知的协议,比如TCP?

谢谢.

networking transport fuzzing fuzzer

7
推荐指数
1
解决办法
4313
查看次数

Ruby:模糊所有unicode字符(UTF8/Encoding/String Manipulation)

我不能遍历整个unicode字符范围.

我到处搜索......

我正在构建一个模糊器,并希望嵌入一个url,所有unicode字符(一次一个).

例如: http://www.example.com?a=\uff1c

我知道有一些内置工具,但我需要更多的灵活性.

如果我可以像下面这样做:"\u" + "ff1c"它会很棒.

这是我得到的最接近的:

char = "\u0000"
...

#within iteration

char.succ!

...
Run Code Online (Sandbox Code Playgroud)

但在字符"\u0039"9后,我将得到"10"而不是":"

ruby string utf-8 fuzzing

6
推荐指数
1
解决办法
1990
查看次数

模糊Linux内核:一个处于危险之中的学生.

我目前是一所大学的学生,正在攻读计算相关学位,我目前的项目主要是发现Linux内核中的漏洞.我的目标是静态审计以及"模糊"内核(针对3.0版本)以试图找到漏洞.

我的第一个问题是'简单'是否可以模糊Linux内核?我听说过人们对大量协议进行模糊测试,但从未对内核模块进行过多的讨论.我也明白,在Linux系统上,一切都可以看作是一个文件,因此应该可以通过该接口输入内核模块,不应该吗?

我的第二个问题是:你会建议哪种模糊器?如前所述,许多模糊器存在模糊协议,但是在攻击内核模块时我看不到其中许多模糊.显然有一些框架,比如Peach fuzzer,它允许你从头开始"创造"你自己的模糊器,并且据说非常好但是我反复尝试安装Peach无济于事我发现很难相信它是合适的考虑到我刚刚安装它的困难(如果有人知道任何体面的安装教程,请告诉我:P).

我很感激你能提供给我这个问题的任何信息.鉴于我所选择的主题的广度,任何方向的想法总是非常感激.同样,我想请人们不要告诉我从其他地方开始.我确实理解手头任务的大小但是我仍然会尝试它(我是一个蓝天思想家:P AKA顽固的牛)

干杯

A.Smith

linux security kernel fuzzing linux-kernel

6
推荐指数
1
解决办法
4885
查看次数

在发送 stdin 输入之前等待来自子进程的提示

我有一个 linux x86 二进制文件,它要求输入密码并打印出密码是正确还是不正确。我想使用 python 来模糊输入。

下面是我运行二进制文件的屏幕截图,然后给它字符串“asdf”,并收到字符串“不正确”

截屏:

截屏

到目前为止,我已经尝试使用 Python3 subprocess 模块来

  1. 将二进制文件作为子进程运行
  2. 收到密码提示
  3. 发送一个字符串。
  4. 收到回复

这是我的脚本

p = subprocess.Popen("/home/pj/Desktop/L1/lab1",stdin=subprocess.PIPE, stdout=subprocess.PIPE)
print (p.communicate()[0])
Run Code Online (Sandbox Code Playgroud)

运行这个脚本的结果是

b'Please supply the code: \nIncorrect\n'
Run Code Online (Sandbox Code Playgroud)

我希望只收到提示,但是在我有机会发送我的输入之前,二进制文件也返回了不正确的响应。

我如何改进我的脚本以便成功地与这个二进制文件交互?

python subprocess fuzzing

6
推荐指数
1
解决办法
2849
查看次数

模糊测试命令行参数 [argv]

我有一个二进制文件,我一直在尝试使用 AFL 进行模糊测试,唯一的是 AFL 仅模糊 STDIN 和文件输入,并且该二进制文件通过其参数获取输入pass_read [input1] [input2]。我想知道是否有任何方法/模糊器允许以这种方式进行模糊测试?

我没有源代码,因此制作线束并不真正适用。

exploit reverse-engineering fuzzing argv american-fuzzy-lop

6
推荐指数
1
解决办法
5419
查看次数

如何对模糊测试的输入设置约束?

假设我有以下结构

type Hdr struct{
  Src      uint16
  Dst      uint16
  Priotity byte
  Pktcnt   byte
  Opcode   byte
  Ver      byte
}
Run Code Online (Sandbox Code Playgroud)

我有两个函数Marshal,可以对以下二进制格式Unmarshal进行编码:Hdr

 0                   1          
 0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5
+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+
|              Src              |
+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+
|              Dst              |
+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+
|  Prio |  Cnt  | Opcode|  Ver  |
+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+
Run Code Online (Sandbox Code Playgroud)

我想使用 Go Fuzz 来生成随机、有效的Hdr实例,Marshal然后转换为二进制,Unmarshal并确保输出与原始输入匹配。

我遇到的主要问题是我不知道如何告诉 Go Fuzz 这样的字段Priotity不能大于 15,否则它们在编组时会被截断(只有 4 位)。我如何设置这个约束?

更新

这只是一个玩具盒。很多时候,像上面这样的协议 …

go fuzzing

6
推荐指数
1
解决办法
702
查看次数

如何用Selenium进行模糊测试

我是Selenium的新手,也是模糊测试.我看到Selenium IDE只允许修复测试用例.但是,模糊测试似乎很有帮助.

那么模糊测试的背后是什么,Selenium提供什么样的测试,这是一个黑盒子或白盒测试.

任何帮助,将不胜感激.

testing selenium fuzzing

5
推荐指数
1
解决办法
3329
查看次数

有没有办法模糊Swing应用程序?

回到过去,PalmOS有一个可以生成随机事件的模拟器("点击此处,在该文本字段中输入垃圾,......")以测试应用程序如何处理它们(称为"Gremlins").这有点像模糊,但对于GUI.在Java Swing应用程序中有一种简单(现有)的方法吗?

编辑:

请注意,我不希望能够指定触发哪些事件.我想要一些代码来自动生成和触发随机(如"Math.random()")事件.事件执行某些操作或查找错误的可能性非常小.但这可以通过解雇许多事件来抵消.

java swing fuzzing

5
推荐指数
1
解决办法
380
查看次数

模糊Python模块

这个问题可能看起来有点偏,但是有可能模糊python模块吗?我目前正在学习关于Peach模糊测试框架的所有内容,我想模糊python模块:cx_Oracle以测试其安全性.可以这样做吗?因为到目前为止,所有关于模糊测试的内容都告诉我.谢谢!

python fuzzing

5
推荐指数
1
解决办法
2063
查看次数

AFL警告:最后一条新路径:还没有(奇数,检查语法!)

我有这个警告

(最后一个新路径:还没有(奇数,检查语法!))

在我尝试模糊文件后以红色显示.我不知道它为什么会发生,我用谷歌搜索没有答案.

我的命令如下:

afl-fuzz -i testcases/ -o findings/ tcpdump-4.6.2/tcpdump -nr @@
Run Code Online (Sandbox Code Playgroud)

security fuzzing american-fuzzy-lop

5
推荐指数
1
解决办法
2669
查看次数