قائمة منسقة من موارد الاختبار بالتشويش (كتب، دورات تدريبية - مجانية ومدفوعة، فيديوهات، أدوات، دروس تعليمية وتطبيقات ضعيفة للتدرب عليها) لتعلم الاختبار بالتشويش والمراحل الأولية من تطوير الاستغلال مثل تحليل السبب الجذري.
قائمة منسقة لموارد اختبار التصيّد (Fuzzing) (كتب، دورات - مجانية ومدفوعة، فيديوهات، أدوات، دروس تعليمية، وتطبيقات ضعيفة للتدرب عليها) لتعلم التصيّد والمراحل الأولية من تطوير الاستغلال (Exploit Development) مثل تحليل السبب الجذري (Root Cause Analysis).
كتب عن التصيّد
Fuzzing: Brute Force Vulnerability Discovery من تأليف Michael Sutton وAdam Greene وPedram Amini.
Fuzzing for Software Security Testing and Quality Assurance من تأليف Ari Takanen وCharles Miller وJared D Demott وAtte Kettunen.
Open Source Fuzzing Tools من تأليف Gadi Evron وNoam Rathaus.
Gray Hat Python من تأليف Justin Seitz.
The Fuzzing Book من تأليف Andreas Zeller وRahul Gopinath وMarcel Böhme وGordon Fraser وChristian Holler.
ملاحظة: الفصول التالية في الكتب أدناه مخصصة للتصيّد.
- The Shellcoder's Handbook: Discovering and Exploiting Security Holes ( الفصل 15 ) من تأليف Chris Anley وDave Aitel وDavid Litchfield وآخرين.
- iOS Hacker's Handbook - الفصل 1 من تأليف Charles Miller وDino DaiZovi وDion Blazakis وRalf-Philip Weinmann وStefan Esser.
دورات / فيديوهات تدريبية حول التصيّد
NYU Poly ( انظر الفيديوهات للمزيد ) - متاحة مجانًا من Dan Guido.
Samclass.info ( تحقق من قسم المشاريع والفصل 17 ) - من Sam.
Modern Binary Exploitation ( RPISEC ) - الفصل 15 - من RPISEC.
Offensive Computer Security - الأسبوع 6 - من W. Owen Redwood وProf. Xiuwen Liu.
Offensive Security, Cracking The Perimeter ( CTP ) و Advanced Windows Exploitation ( AWE )
SANS 660/760 Advanced Exploit Development for Penetration Testers
Exodus Intelligence - دورة تطوير الثغرات المتقدمة
Ada Logics - تطبيق التصيّد على المصادر المفتوحة
FuzzingLabs Academy (تصيّد C/C++ و Rust و Go)
Signal Labs - البحث عن الثغرات والتصيّد
فيديوهات تتحدث عن تقنيات التصيّد وأدواته وأفضل الممارسات
Fuzzing 101 (الجزء 1) - من Mike Zusman.
Fuzzing 101 (الجزء 2) - من Mike Zusman.
Fuzzing 101 (2009) - من Mike Zusman.
Fuzzing - دورة أمن البرمجيات على Coursera - من جامعة ميريلاند.
Attacking Antivirus Software's Kernel Driver
Fuzzing the Windows Kernel - OffensiveCon 2020
قائمة تشغيل يوتيوب لمحاضرات وعروض تصيّد متنوعة - الكثير من المحتوى الجيد في هذه الفيديوهات.
صيد أخطاء المتصفح - مذكرات آخر رجل صامد - من Atte Kettunen
Coverage-based Greybox Fuzzing as Markov Chain
DerbyCon 2016: أساسيات التصيّد...أو كيفية كسر البرمجيات
Fuzz Theory - من Brandon Falk
دروس ومدونات تشرح المنهجية والتقنيات وأفضل ممارسات التصيّد
ARMored CoreSight: نحو تصيّد ثنائي فعال
تصيّد عميل RDP من Microsoft باستخدام القنوات الافتراضية: نظرة عامة ومنهجية
تصيّد تحليل الصور في Windows، الجزء الأول: ملفات الألوان
تصيّد تحليل الصور في Windows، الجزء الثاني: الذاكرة غير المهيأة
تصيّد تحليل الصور في Windows، الجزء الثالث: RAW و HEIF
Effective File Format Fuzzing - Mateusz “j00ru” Jurczyk @ Black Hat Europe 2016, لندن
عام من تصيّد خطوط نواة Windows الجزء 1 - النتائج - مقالة مذهلة من Google's Project Zero، تصف ما يلزم للقيام بالتصيّد وإنشاء أدوات التصيّد.
عام من تصيّد خطوط نواة Windows الجزء 2 - التقنيات - مقالة مذهلة من Google's Project Zero، تصف ما يلزم للقيام بالتصيّد وإنشاء أدوات التصيّد.
الأخطاء والموارد المثيرة للاهتمام في مشروع التصيّد - من fuzzing-project.org.
سير عمل التصيّد؛ وظيفة تصيّد من البداية إلى النهاية - من @BrandonPrry.
مقدمة لطيفة لتصيّد كود C++ باستخدام AFL و libFuzzer - من Jeff Trull.
مقدمة مدتها 15 دقيقة للتصيّد - من فريق MWR Security.
ملاحظة: قام فريق fuzzing.info بعمل رائع في جمع بعض الروابط الرائعة، لن أكرر عملهم. سأضيف الأوراق التي فاتتهم ومن عام 2015 و2016. أوراق بحثية عن التصيّد - من fuzzing.info