
اختبار fuzzing باستخدام libFuzzer، ويشمل openssl heartbleed (CVE-2014-0160)
مواد ورشة عمل "الاختبار العشوائي الحديث لمشاريع C/C++".
عُرضت النسخة الأولى من ورشة العمل في مؤتمر ZeroNights'16 الأمني.
تم تطوير ورشة العمل هذه في الأصل عام 2016. اعتبارًا من اليوم (2021 وما بعده)، قد لا يعمل الجانب العملي من ورشة العمل فورًا، لأن libFuzzer تطور بشكل كبير على مر السنين. لا يزال الجزء النظري من ورشة العمل مادة تعليمية جيدة، ولكن بالنسبة للدروس العملية، يُوصى باتباع أحدث إصدار من libFuzzer tutorial.
fuzzer:zeronightssudo apt-get install -y make autoconf automake libtool pkg-config zlib1g-devخبرة في الاختبار العشوائي غير مطلوبة.
معظم الأمثلة مأخوذة من libFuzzer tutorial و Fuzzer Test Suite.
بناء libFuzzer سهل للغاية:
cd libFuzzer
Fuzzer/build.sh
يمكن العثور على مستودع libFuzzer داخل مشروع compiler-rt الخاص بـ LLVM.