
اختبار المتصفحات بالتغذية العشوائية
BFuzz is currently in beta.
BFuzz هي أداة فازر قائمة على الإدخال تأخذ .html كمدخل، وتفتح متصفحك في نسخة جديدة وتمرر حالات اختبار متعددة تم إنشاؤها بواسطة domato والموجودة في مجلد recurve الخاص بـ BFuzz، بالإضافة إلى ذلك، BFuzz هي أداة أتمتة تؤدي نفس المهمة بشكل متكرر ولا تقوم بتشويه أي حالات اختبار.
warmachine@ftw:~/BFuzz$ ./generate.sh
warmachine@ftw:~/BFuzz$ python BFuzz.py
Enter the browser type:
1: Chrome
2: Firefox
>>
تشغيل python BFuzz.py سيطلب خيارًا سواء لفحص Chrome أو Firefox، ولكن إذا تم تحديد 2 فسيتم فتح firefox firefox --new-instance وفتح أي من حالات الاختبار من recurve بشكل عشوائي وإنشاء السجلات على الطرفية والانتظار لمدة 3 seconds ثم سيعاد فتح firefox وتستمر العملية نفسها وهكذا.
BFuzz هو نص صغير .py يُمكّن من فتح المتصفح وتشغيل حالة اختبار لمدة 12 seconds ثم إغلاقها والانتظار لمدة 3 seconds ومرة أخرى اتباع نفس العملية.
يتم إنشاء حالات الاختبار في recurve بواسطة domato
يحتوي generator.py على النص الرئيسي. يستخدم grammar.py كمكتبة ويحتوي على كود مساعد إضافي لفحص DOM.
يحتوي grammar.py على محرك التوليد الذي يكون في الغالب غير مرتبط بالتطبيق وبالتالي يمكن استخدامه في أدوات الفازر الأخرى القائمة على التوليد (أي غير DOM). نظرًا لأنه يمكن استخدامه كمكتبة، يتم وصف استخدامه في قسم منفصل أدناه.
تحتوي ملفات .txt على تعريفات القواعد. هناك 3 ملفات رئيسية: html.txt و css.txt و js.txt والتي تحتوي على قواعد HTML و CSS و JavaScript على التوالي. قد تتضمن ملفات القواعد الجذرية هذه محتوى من ملفات أخرى.
Epiphany Web 3.28.1: CVE-2018-11396، حالة اختبار جديدة تم تحديدها لـ CVE-2018-11396
Mozilla Firefox: خطأ تجاوز سعة المخزن المؤقت القائم على المكدس المعرف: 1456083 [Went DUPLICATE]
يرجى التقديم بحرية بطلب سحب (PR).
معالجة الاستثناءات، إضافة شعار، تحسين الكود، تشويه حالات الاختبار.