Метод тестирования Fuzzing

  • 282 views
Uploaded on

Some useful information about Fuzzing

Some useful information about Fuzzing

More in: Education
  • Full Name Full Name Comment goes here.
    Are you sure you want to
    Your message goes here
    Be the first to comment
    Be the first to like this
No Downloads

Views

Total Views
282
On Slideshare
0
From Embeds
0
Number of Embeds
1

Actions

Shares
Downloads
4
Comments
0
Likes
0

Embeds 0

No embeds

Report content

Flagged as inappropriate Flag as inappropriate
Flag as inappropriate

Select your reason for flagging this presentation as inappropriate.

Cancel
    No notes for slide

Transcript

  • 1. Антон Петрович ISSOFT 2013
  • 2.  Fuzzing – подвид тестирования когда вместо ожидаемых данных программе передаются случайные или специально сгенерированные, некорре ктные данные.
  • 3. Легко автоматизируется - Находит много ошибок - Находит много проблем надежности -
  • 4. Время на сбор и генерацию данных - Отсутствие метрик - Не определено время фаззинга - Выявляет только определенные ошибки -
  • 5. - Генерация – данные подготавливаются с нуля. - Мутация – данные получаются за счет изменения существующих.
  • 6. 1.Определение цели 2.Определение значений 3. Генерация данных и их использование 4. Мониторинг исключений 5. Определение работоспособности ошибки
  • 7. Фаззер – приложение или фреймворк, дающие возможность проводить автоматизированный фаззинг.
  • 8. 1. Глупый (dumb) фаззер ничего не знает о структуре файлов.
  • 9. 2. Умный (smart) фаззер имеет некоторое представленные о структуре данных.
  • 10. - Файлы - Протоколы
  • 11. - Падение приложений - Переполнение буфера в стеке - Ошибка разбора форматов файлов
  • 12. Как Microsoft использует фаззинг
  • 13. Как Google использует фаззинг
  • 14. Файловые: - MiniFuzz; FileFuzz Веб: -Web Scarab; BurpSuite Комбинированные: Peach; Universal Fuzzer.
  • 15. Файловый фаззинг на примере MiniFuzz
  • 16. Проект FuzzDB