Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
oss-fuzz — OSS-Fuzz - التنقيب المستمر عن الثغرات للبرمجيات مفتوحة المصدر. | Kitploit
أدوات/GitHubGitHub/google/oss-fuzz
التحليل الديناميكي (عزل)تحليل الثغرات الأمنيةالاختبار العشوائيالتعلم والتعليم
GitHubgoogle/oss-fuzz

oss-fuzz

OSS-Fuzz - التنقيب المستمر عن الثغرات للبرمجيات مفتوحة المصدر.

عرض المستودعالموقع الإلكتروني
12.5k2.9kمنذ 19س 40دتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

OSS-Fuzz: التشويه المستمر للبرمجيات مفتوحة المصدر

اختبار التشويه هو تقنية معروفة لكشف أخطاء البرمجة في البرمجيات. العديد من هذه الأخطاء القابلة للكشف، مثل تجاوز سعة المخزن المؤقت، يمكن أن يكون لها آثار أمنية خطيرة. وجدت Google آلاف الثغرات الأمنية وأخطاء الاستقرار من خلال نشر التشويه الموجه داخل العملية لمكونات Chrome، ونريد الآن مشاركة هذه الخدمة مع مجتمع المصادر المفتوحة.

بالتعاون مع Core Infrastructure Initiative وOpenSSF، يهدف OSS-Fuzz إلى جعل البرمجيات مفتوحة المصدر الشائعة أكثر أمانًا واستقرارًا من خلال الجمع بين تقنيات التشويه الحديثة والتنفيذ الموزع القابل للتوسع. المشاريع التي لا تستوفي شروط OSS-Fuzz (مثل المصادر المغلقة) يمكنها تشغيل نُسخها الخاصة من ClusterFuzz أو ClusterFuzzLite.

نحن ندعم محركات التشويه libFuzzer وAFL++ وHonggfuzz بالإضافة إلى Sanitizers، وكذلك ClusterFuzz، وهي بيئة تنفيذ وأداة تقارير موزعة للتشويه.

حاليًا، يدعم OSS-Fuzz كود C/C++ وRust وGo وPython وJava/JVM وJavaScript وLua. اللغات الأخرى التي يدعمها LLVM قد تعمل أيضًا. يدعم OSS-Fuzz تشويه بنى x86_64 وi386.

نظرة عامة

OSS-Fuzz process diagram

توثيق

اقرأ التوثيق المفصل لمعرفة كيفية استخدام OSS-Fuzz.

الجوائز

اعتبارًا من مايو 2025، ساعد OSS-Fuzz في تحديد وإصلاح أكثر من 13,000 ثغرة أمنية و50,000 خطأ عبر 1,000 مشروع.

منشورات المدونة

  • 2024-11-20 - رفع مستوى التشويه: العثور على المزيد من الثغرات باستخدام الذكاء الاصطناعي
  • 2023-08-16 - التشويه المدعوم بالذكاء الاصطناعي: كسر حاجز صيد الأخطاء
  • 2023-02-01 - اتخاذ الخطوة التالية: OSS-Fuzz في 2023
  • 2022-09-08 - التشويه إلى ما بعد إفساد الذاكرة: العثور تلقائيًا على فئات أوسع من الثغرات
  • 2021-12-16 - تحسين OSS-Fuzz وJazzer للكشف عن Log4Shell
  • 2021-03-10 - تشويه Java في OSS-Fuzz
  • 2020-12-07 - تحسين أمان المصادر المفتوحة خلال برنامج التدريب الصيفي من Google
  • 2020-10-09 - تدريبات التشويه للبرمجيات مفتوحة المصدر
  • 2018-11-06 - فصل جديد لـ OSS-Fuzz
  • 2017-05-08 - OSS-Fuzz: بعد خمسة أشهر، ومكافأة المشاريع
  • 2016-12-01 - إعلان OSS-Fuzz: التشويه المستمر للبرمجيات مفتوحة المصدر
تنزيل الأداة