Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
certfuzz — يحتوي هذا المشروع على الكود المصدري لإطار التزحيف الأساسي لـ CERT (BFF) ومحرك مراقبة الفشل لـ CERT (FOE). | Kitploit
أدوات/GitHubGitHub/certcc/certfuzz
التحليل الديناميكي (عزل)تحليل الثغرات الأمنيةالاستغلالالاختبار العشوائيتحليل الملفات الثنائيةتعلم الآلةArchived
GitHubcertcc/certfuzz

certfuzz

يحتوي هذا المشروع على الكود المصدري لإطار التزحيف الأساسي لـ CERT (BFF) ومحرك مراقبة الفشل لـ CERT (FOE).

عرض المستودع
27455منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

هذا المشروع يحتوي على الكود المصدري لإطار عمل الاختبار الأساسي لـ CERT (BFF)

كان BFF لنظام Windows معروفًا سابقًا باسم محرك مراقبة الأعطال لـ CERT (FOE).

إذا كنت تبحث عن كود قابل للتشغيل، فيجب عليك تنزيل أحدث الإصدارات على:

BFF

استخدام هذا الكود

اعتمادًا على مستوى الصعوبة المفضل لديك ونقاط الخبرة، اختر من الخيارات أدناه.

سهل

يمكن العثور على معظم كود BFF في حزمة certfuzz src/certfuzz. لتجربة كود certfuzz في تثبيت موجود لـ BFF، استبدل دليل certfuzz في تثبيتك بدليل certfuzz الموجود في هذا المستودع.

متوسط

بعض الأشياء الخاصة بالمنصة موجودة في src/windows و src/linux. يستخدم BFF لنظام OSX src/linux أيضًا. راجع src/linux/README و src/windows/README.txt للحصول على ملفات README الخاصة بالمنصة، و src/linux/INSTALL إذا كنت تشعر بالمغامرة الزائدة.

صعب

نحن في الواقع نستخدم نظام تكامل مستمر مع بعض الأدوات الخاصة بالمنصة إلى جانب الكود الموجود في دليل build/ لبناء الإصدارات الموجودة في الروابط أعلاه. ومع ذلك، في الوقت الحالي، ليس من المتوقع أن يعمل كود البناء في أي مكان آخر غير تلك البيئة. في الواقع، الكود الموجود في الفرع الرئيسي يركز على svn لذلك لم يعمل حتى عندما تحولنا إلى git. لقد أصلحنا ذلك في نظام التطوير الداخلي لدينا، ولكن لم نقم بعد بدمج ذلك مع الكود المنشور هنا.

علاوة على ذلك، تقوم نصوص البناء بتعديل بعض الملفات وتحريك الأشياء لتجميع حزم الإصدار وبناء برامج التثبيت. أسماء الملفات (ولكن ليس بالضرورة المواقع) في أدلة src/ تظل سليمة عادةً، لذا يجب أن تكون قادرًا على معرفة أين تذهب الأشياء إذا كنت تبحث خارج دليل src/certfuzz. (كما ذكرنا في قسم السهل أعلاه، يجب أن يكون src/certfuzz مجرد بديل مباشر.)

إذا كان كل هذا يبدو أكثر كتحدي من كتحذير، فافعلها.

تجريبي

راجع src/experimental/README.md للحصول على بعض الطرق المسدودة التي قد تكون مفيدة بشكل هامشي.

حول BFF

إطار عمل الاختبار الأساسي لـ CERT (BFF) هو أداة لاختبار البرامج تكتشف العيوب في التطبيقات التي تعمل على Linux و Mac OS X و Windows.

يقوم BFF بإجراء اختبار الطفرات على البرامج التي تستهلك مدخلات الملفات. يقومون تلقائيًا بجمع حالات الاختبار التي تتسبب في تعطل البرنامج بطرق فريدة، بالإضافة إلى معلومات التصحيح المرتبطة بالأعطال. الهدف من BFF هو تقليل الجهد المطلوب من بائعي البرامج وباحثي الأمن لاكتشاف وتحليل نقاط الضعف الأمنية التي تم العثور عليها عبر الاختبار الطفري بكفاءة.

الاختبار الطفري هو عملية أخذ بيانات إدخال صحيحة وتشويهها بطرق مختلفة، بحثًا عن الحالات التي تسبب أعطالاً. يقوم BFF تلقائيًا بجمع حالات الاختبار التي تتسبب في تعطل البرنامج بطرق فريدة، بالإضافة إلى معلومات التصحيح المرتبطة بالأعطال. الهدف من BFF هو تقليل الجهد المطلوب من بائعي البرامج وباحثي الأمن لاكتشاف وتحليل نقاط الضعف الأمنية التي تم العثور عليها عبر الاختبار الطفري بكفاءة.

تقليديًا، كان الاختبار الطفري فعالاً جدًا في العثور على نقاط الضعف الأمنية، ولكن نظرًا لطبيعته العشوائية بطبيعتها، يمكن أن تعتمد النتائج بشكل كبير على التكوين الأولي لنظام الاختبار. يطبق BFF تقنيات التعلم الآلي والحوسبة التطورية لتقليل كمية التكوين اليدوي المطلوبة لبدء وإكمال حملة اختبار فعالة. يقوم BFF بضبط معلمات التكوين الخاصة به بناءً على ما يجده (أو لا يجده) خلال حملة الاختبار. وبذلك يمكنه زيادة فعالية وكفاءة الحملة بشكل كبير. نتيجة لذلك، لا يلزم معرفة خبيرة لتكوين حملة اختبار فعالة، ويمكن للمبتدئين والخبراء على حد سواء البدء في العثور على نقاط الضعف وتحليلها بسرعة كبيرة.

فيما يلي بعض الميزات المحددة المتاحة في BFF:

  • الحد الأدنى من التكوين الأولي مطلوب لبدء حملة اختبار.
  • الحد الأدنى من الإشراف على حملة الاختبار مطلوب، حيث يمكن لـ BFF التعافي تلقائيًا من العديد من المشكلات الشائعة التي قد تقطع حملات الاختبار.
  • يتم تحديد التفرد من خلال تحليل تتبع المكدس الذكي.
  • تقليل حالة الاختبار تلقائيًا يقلل الجهد المطلوب لتحليل النتائج. يتم تحقيق ذلك عن طريق تقطير حالة الاختبار إلى الحد الأدنى من التغييرات على بيانات الإدخال المطلوبة لإحداث تعطل محدد.
  • يتم تطبيق التعلم الآلي عبر الإنترنت على معلمات الاختبار واختيار ملف الإدخال لتحسين فعالية الحملة.
  • يتم توفير فرز لشدة الأعطال/إمكانية الاستغلال.

في CERT/CC، استخدمنا البنية التحتية لـ BFF للعثور على عدد من نقاط الضعف الحرجة في منتجات مثل Adobe Reader و Flash Player؛ و Foxit Reader؛ و Apple QuickTime و Preview و Mac OS X؛ و Xpdf؛ و Poppler؛ و FFmpeg؛ و JasPer؛ و Wireshark؛ وبرنامج ترميز الفيديو VMware VMnc؛ وبرنامج ترميز الفيديو Indeo؛ والعديد غيرها. راجع نقاط الضعف العامة المكتشفة باستخدام BFF.

تاريخ موجز لـ BFF و FOE

بدأ BFF و FOE كمشروعين منفصلين ولكن مرتبطين ضمن فريق تحليل نقاط الضعف في CERT/CC. بمرور الوقت، تقاربت هندستهما المعمارية إلى الحد الذي جعل BFF 2.7 و FOE 2.1 يتشاركان الكثير من الكود. اعتبارًا من BFF 2.8، اكتمل هذا التكامل وقد ألغينا اسم FOE لصالح BFF.

لمزيد من المعلومات

يمكن العثور على المقالات حول BFF و FOE في فئة نقاط الضعف في CERT/CC على مدونة SEI.

تنزيل الأداة