Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
fuzzing — اختبار fuzzing باستخدام libFuzzer، ويشمل openssl heartbleed (CVE-2014-0160) | Kitploit
أدوات/GitHubGitHub/gardeniawhite/fuzzing
تحليل الثغرات الأمنيةالاختبار العشوائيالتشفيرتحليل الملفات الثنائيةالتعلم والتعليممختبرات وتدريب عملي
GitHubgardeniawhite/fuzzing

fuzzing

اختبار fuzzing باستخدام libFuzzer، ويشمل openssl heartbleed (CVE-2014-0160)

عرض المستودع
21منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

libfuzzer-workshop

مواد ورشة عمل "الاختبار العشوائي الحديث لمشاريع C/C++".

عُرضت النسخة الأولى من ورشة العمل في مؤتمر ZeroNights'16 الأمني.

إخلاء المسؤولية

تم تطوير ورشة العمل هذه في الأصل عام 2016. اعتبارًا من اليوم (2021 وما بعده)، قد لا يعمل الجانب العملي من ورشة العمل فورًا، لأن libFuzzer تطور بشكل كبير على مر السنين. لا يزال الجزء النظري من ورشة العمل مادة تعليمية جيدة، ولكن بالنسبة للدروس العملية، يُوصى باتباع أحدث إصدار من libFuzzer tutorial.

المتطلبات

  • 2-3 ساعات من وقتك
  • نظام تشغيل قائم على Linux
  • خبرة في C/C++ (لا شيء مميز، لكنك تحتاج أن تكون قادرًا على قراءة وكتابة وتجميع كود C/C++)
  • إصدار حديث من مترجم clang. التوزيعات من مديري الحزم قديمة جدًا وعلى الأرجح لن تعمل (ورشة العمل تسمى "حديثة"، أليس كذلك؟)، لديك خياران:
    • قم بنسخ مستودع llvm وقم ببنائه بنفسك. لتسهيل الأمر، يمكنك استخدام السكريبت checkout_build_install_llvm.sh، تم اختباره على Ubuntu 16.04 نظيف
    • آلة افتراضية VirtualBox VM مع بيئة عمل متاحة، بيانات الدخول: fuzzer:zeronights
  • sudo apt-get install -y make autoconf automake libtool pkg-config zlib1g-dev

خبرة في الاختبار العشوائي غير مطلوبة.

المحتويات

  1. مقدمة في اختبار fuzzing
  2. مثال على الاختبار العشوائي التقليدي
  3. الاختبار العشوائي الموجه بالتغطية
  4. كتابة fuzzers (أمثلة بسيطة)
  5. العثور على Heartbleed (CVE-2014-0160)
  6. العثور على خطأ c-ares بقيمة 100,000 دولار (CVE-2016-5180)
  7. كيفية تحسين fuzzer الخاص بك
  8. اختبار libxml2، تعلم كيفية تحسين fuzzer وتحليل الأداء
  9. اختبار libpng، تعلم أهمية corpus الأساسي وأشياء أخرى
  10. اختبار re2
  11. اختبار pcre2
  12. التكامل مع Chromium وواجب منزلي

معظم الأمثلة مأخوذة من libFuzzer tutorial و Fuzzer Test Suite.

المتطلبات الأساسية

libFuzzer

بناء libFuzzer سهل للغاية:

root@kitploit:~
cd libFuzzer
Fuzzer/build.sh

يمكن العثور على مستودع libFuzzer داخل مشروع compiler-rt الخاص بـ LLVM.

الروابط

  • جميع الشرائح في عرض تقديمي واحد: Modern Fuzzing of C/C++ Projects
  • توثيق libFuzzer: http://libfuzzer.info
  • دروس libFuzzer: http://tutorial.libfuzzer.info
  • مدونة Google الأمنية عبر الإنترنت: Guided in-process fuzzing of Chrome components
تنزيل الأداة