fuzzing

    0

    1答えて

    私はファジィツールの初心者ですが、基本的にファジィツールを使用して特定の機能をテストしたいと思います。 本質的に、この関数は3つの入力パラメータを持ち、各パラメータは0から0xffffの範囲の数値です。 ランダム入力の組み合わせを生成するためにファジングツールを使い、ターゲット関数をテストしたいと思います。しかし、私はzzufを試しましたが、整数値の変更に関する具体的な設定はありません。 したがっ

    1

    1答えて

    私の目的は、テスト目的でflacデータをデコードすることです。私は入力引数としてデータとサイズを取る関数を持つ小さなスタブを作成します。私はデコードのためのテストを行うつもりであるので、出力ファイルのanykindを作る必要はありません。私はlibflacのページ(https://xiph.org/flac/api/)からいくつかの例とapiのドキュメントを読んだ。 これは私に与えられています:エ

    0

    1答えて

    で開きます: pcapy.findalldevs() No valid interfaces to open しかし、私はWindowsでpython network_monitor.pyを実行しようとしたとき、私はこの問題を抱えています。 Windowsで特別な権利を取得する必要がありますか?もし私がLinuxでsudoを使用しているように私はそれを得る方法?

    0

    1答えて

    私は現在、ブラックボックスファジングツールを構築していると私は、次のような問題が発生した: が、私は、サーバー私が構築fuzzedパケットを送信すると仮定し、サーバからいくつかのパケットを戻す。私は同じサーバーの他の部分からいくつかの追加のパケットを取得します。 私はすべての着信パケットと発信パケットを見ることができます(これはリクエストレスポンスシステムではなく、RPCベースのオンラインゲームで

    0

    2答えて

    一般的に、ファジーは、突然変異ベースと世代別に分類できます。突然変異に基づくファジーは、有効な入力を突然変異させることによって入力を生成するが、世代に基づくファジーは入力からゼロを生成し、テスト中のソフトウェアに関する知識を必要とする。 しかし世代に基づいたファジーがどのように機能するのか分かりません。たとえば、SQLインジェクションをテストしたいとします。ジェネレーションベースのファジングを実行

    3

    1答えて

    私はアプリケーションで行っている計測を自動化しようとしていますが、問題は処理後に単独で終了しないアプリケーションを扱っていることです。たとえば、任意のpdfviewer/readerをとります。ファイルを開くとファイルが表示され、アプリケーションがファイルを処理したことがわかります。 アプリケーションがファイルを処理することによって、そのファイルがアプリケーションによって正常に表示されたことを意味

    -3

    2答えて

    私は動作中のprintfと似た関数を書いています。私はバグをチェックするためにそれをファズしたいと思います。 afl-fuzzは私に入力ファイルを与えますが、私はこれをvarargs入力に変える方法を考えるのに苦労しています。 va_listを動的に構築する方法や、そうでなければ動的に引数リストを構築する方法はありますか?

    1

    1答えて

    私は仮想ドライバーをかわいそうにしていますが、私はこれに関する他の質問を読んだことがありますが、実際にはどこにも行きません。基本的に私が見逃している明白なツールがあるかどうかを見て、WindowsゲストからIOCTLをファジングしているかどうか知りたいのですが?あるいは、もし私がIN/OUTのように低レベルで書く必要があれば? どれツールそこにハイパーバイザーのHyper-VやVMwareのいずれ

    0

    1答えて

    asp.netプロジェクトでファズテストを行うにはどうすればよいですか? ファズテストについてのご意見&どこで使用されますか?

    0

    1答えて

    は誰でも日食内ファズテスターを作成する方法を知っています 『ファイル名を指定して実行』または 『デバッグ』ツール? 私はファズの引数を持ついくつかのJavaプログラムを実行していると思っていますEclipseで入力を生成するには、最高の/最もクリーンな方法が必要です。「変数」オプションを使用してこれを行いますか? Eclipseでこれを行う方法がない場合は、 ?