問題タブ [fuzzing]

For questions regarding programming in ECMAScript (JavaScript/JS) and its various dialects/implementations (excluding ActionScript). Note JavaScript is NOT the same as Java! Please include all relevant tags on your question; e.g., [node.js], [jquery], [json], [reactjs], [angular], [ember.js], [vue.js], [typescript], [svelte], etc.

0 投票する
1 に答える
456 参照

eclipse - Eclipse でのファズ テスト? 「Run As...」のルールベースのファザー

Eclipse の「実行」または「デバッグ」ツール内でファズ テスターを作成する方法を知っている人はいますか?

ファズ引数を使用していくつかの Java プログラムを実行することを考えていますが、Eclipse 内で入力を生成するための最良/最もクリーンな方法が必要です。「変数」オプションでこれを行いますか?

Eclipse 内でこれを行う方法がない場合は、コマンドラインに頼る必要があるかもしれませんよね?

0 投票する
1 に答える
1124 参照

asp.net - ASP.net プロジェクトのファズ テストの作成方法

asp.net プロジェクトでファズ テストを行うにはどうすればよいですか? ファズテストについて何か考えがありますか?どこで使用されていますか?

0 投票する
1 に答える
768 参照

windows - 仮想ドライバー ツールのファジング

私は仮想ドライバーをファズしようとしています。これに関する他の質問を読みましたが、実際にはどこにも行きません。基本的に、見逃している明らかなツールがあるかどうかを確認し、Windows ゲストからのファジング IOCTL が機能するかどうかを知りたいですか? または、IN / OUTなどの低レベルで書き込む必要がある場合は?

Windows ゲストのドライバーをファジングして、hyper-v または VMware のいずれかのハイパーバイザーにアクセスするためのツール

0 投票する
2 に答える
3933 参照

testing - Selenium でファジング テストを行う方法

私はセレンが初めてで、ファズテストも行っています。Selenium IDE では、固定されたテスト ケースのみが許可されているようです。しかし、ファズ テストが役立つようです。

ファズ テストの背後にあるもの、Selenium が提供するテストの種類は、ブラック ボックスまたはホワイト ボックス テストです。

どんな助けでも大歓迎です。

0 投票する
1 に答える
431 参照

java - Swing アプリケーションをファジングする方法はありますか?

昔、PalmOS には、アプリケーションがイベントをどのように処理するかをテストするために、ランダムなイベント (「ここをタップして、そのテキスト フィールドにゴミを入力してください...」) を生成できるエミュレーターがありました (「グレムリン」と呼ばれます)。これはファジングに少し似ていますが、GUI 用です。Java Swing アプリケーションでそれを行う簡単な (既存の) 方法はありますか?

編集:

どのイベントが発生するかを指定したくないことに注意してください。ランダム ("Math.random()" のように) イベントを自動的に生成して起動するコードが欲しいです。イベントが何か有用なことを行ったり、バグを発見したりする可能性は非常に小さいです。しかし、それは多くのイベントを発生させることで相殺されます。

0 投票する
2 に答える
1761 参照

python - Socket.receive in python

I made a simple TCP fuzzer in Python. I need it to be able to receive some response and if I didn't get the response, break the loop. My code is this:

But when I run the program I get this error:

which is weird because it just suppose to reconnect in an endless loop , (i know the server didn't crush)

0 投票する
2 に答える
727 参照

perl - スクリプトからコマンドラインに入力を渡す方法

私はスクリプティング、ファジング、およびバッファ オーバーフローの初心者です。ただし、それらの背後にある基本的な概念は理解しています。

スクリプト (私は perl を考えています) からコマンド ラインに入力を渡す方法を探しています。

バッファ オーバーフロー用のファザーを作成しようとしています。コマンドラインから入力を受け取る基本的な C プログラムがあります。

コマンドラインでこの外部プログラムにパターンを渡すことができるスクリプトが必要です。

どんな助けでも大歓迎です。ありがとうございました。

0 投票する
1 に答える
404 参照

c - ファジングに対して脆弱な小さな C アプリケーション (およびソース コードが利用可能)

ソースコードが利用可能で、Ubuntuに簡単にインストールできる、ファジングに対して脆弱であることが知られている小さなcアプリケーションの方向性を教えてください(私はzzufを使用してファジングします)。どうもありがとう

0 投票する
1 に答える
237 参照

python - 子プロセスとして python からサービスを開始する

Python からサービス (net start abc) を開始する場合、システム プロセスとしてではなく、Python の子プロセスとしてサービスを開始するにはどうすればよいですか。

より詳しい情報:

  1. Python から net start を使用して Web サーバーを起動しています。

  2. また、Web サーバーからのストリームを要求するコマンドを使用して、Python からブラウザーを開いています。

  3. Python は net start コマンドを実行しますが、サービスはシステム プロセスとして開始します。

  4. Python にデバッガーが接続されていて、サービスをデバッグしたいので、子プロセスとして Python でサービスを開始するために使用できるスイッチはありますか。

0 投票する
2 に答える
954 参照

validation - 画像のバイナリデータから特徴抽出するためのツール

私は、画像ファイルの形式が正しくない(ファジングされている、つまり画像データが変更されている)プロジェクトに取り組んでいます。これらのファイルをさまざまなプラットフォームでレンダリングすると、プラットフォームからの警告/クラッシュ/パスレポートが表示されます。

教師なし機械学習を使用してシールドを構築しようとしています。これは、これらの画像を悪意のあるものかどうかを識別/分類するのに役立ちます。私はこれらのファイルのバイナリデータを持っていますが、視覚的にこれらの画像は何でもよいので、これからどのfeatureSet/patternsを識別できるかわかりません。(バイナリデータから機能セットを見つけることができる必要があります)

このバイナリデータからの自動特徴抽出に使用できるツール/方法についてアドバイスが必要です。KohenenのSOMなどの教師なし学習アルゴリズムで使用できる機能セット。

私はこれに不慣れです、どんな助けでも素晴らしいでしょう!