.
Dfuzz bir otomatik cini yapılandırma fuzzer & nbsp; Aksine bir fuzzer kendisi olmaktan çok, Dfuzz biraz zor otomatik test yapar kaç ortak kusurlarını çözme diğer basit fuzzers için bir sarıcı.
Birincil hedefleri yapılandırma dosyaları olmasına rağmen, herhangi bir giriş dosyaları fuzz için Dfuzz kullanmak mümkündür.
çözer Dfuzz başlıca sorunlar şunlardır:
- Fuzzers alfa sürümleri - fuzzers çoğu artık geliştirilen veya muhafaza edilir sadece alfa sürümleri
- Yaygın biçim - her altta yatan fuzzer nasıl kullanılacağını anlamak gerek
- Özelleştirilebilir izleme ve otomatik hata analizi
- Hangi dosya basit test ne şartname ve hedefe tedarik
- Fuzzed dosyaların mutasyon ve kuşak kombinasyonu
Desteklenen fuzzers
- Zzuf (mutasyon)
- Autodafe (nesil)
- Düz (hata ayıklama amaçlı)
Kullanımı:
- Gereksinimleri yüklemek
- (Örneğin easy_install Dfuzz) Dfuzz gerekmektedir
- Bir çalışma dizini oluşturun
- Tedarik fuzz.conf dosyası (örnek aşağıda)
- Eğer fuzz için, kullanın çalışma dizininde mut veya gen dizini oluşturmak ve bir dosya tedarik istediğiniz modül veya bir şablona göre kullanmak
- Run Dfuzz -d -o name_of_the_working_directory
- Çıkış gözlemlemek
- Her şey iyi ise -d ve -o seçenekleri kaldırmak ve yeniden komutunu çalıştırın
- Senin çalışma dizininde oluşturulan örnekleri dizini kontrol
- Eğer varsa kullanım tarayıcı olaylarına incident_viewer dahil
Docs dizininde eksiksiz belgeler.
Örnek fuzz.conf dosyası
[Global]
İkili = libvirtd
args = -f FUZZED_FILE --verbose
Konuları = 1
timeout = 2
kuşak = 0
Mutasyon = 1
kombinasyon = 0
[Nesil]
modüller = dfuzz.gen.autodafe
öncelik = yüksek
[Mutasyonu]
modüller = dfuzz.mut.zzuf; dfuzz.mut.plain
öncelik = yüksek
[Kombinasyon]
modüller = dfuzz.comb.simple
öncelik = düşük
Bu basit form olarak Dfuzz geliştirilmiş algılama ve raporlama özellikleri ile bir zzuf sarıcı olarak kullanılabilir
Özellikler :.
- bağımsız Altta yatan fuzzer ve
- çok yapılandırılabilir
- uzayabilir olması için inşa
- otomasyon dostu
Gereksinimleri :
- Python
- fuzzer (zzuf, Autodafe, ...)
- gdb, valgrind (her ikisi de isteğe bağlı)
Yorum Bulunamadı