Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
fuzzing — Fuzzing mit libFuzzer, einschließlich OpenSSL Heartbleed (CVE-2014-0160) | Kitploit
Tools/GitHubGitHub/gardeniawhite/fuzzing
SchwachstellenanalyseFuzzingKryptographieBinäranalyseLernen & BildungLabs & Praxis
GitHubgardeniawhite/fuzzing

fuzzing

Fuzzing mit libFuzzer, einschließlich OpenSSL Heartbleed (CVE-2014-0160)

Repository anzeigen
21vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

libfuzzer-workshop

Materialien des Workshops "Modernes Fuzzing von C/C++-Projekten".

Die erste Version des Workshops wurde auf der Sicherheitskonferenz ZeroNights'16 präsentiert.

Haftungsausschluss

Dieser Workshop wurde ursprünglich im Jahr 2016 entwickelt. Stand heute (2021 und später) könnte die praktische Seite des Workshops möglicherweise nicht sofort funktionieren, da libFuzzer im Laufe der Jahre stark weiterentwickelt wurde. Der theoretische Teil des Workshops ist weiterhin gutes Lernmaterial, aber für die praktischen Lektionen wird empfohlen, der neuesten Version des libFuzzer tutorial zu folgen.

Anforderungen

  • 2-3 Stunden Ihrer Zeit
  • Linux-basiertes Betriebssystem
  • C/C++-Erfahrung (nichts Besonderes, aber Sie müssen in der Lage sein, C/C++-Code zu lesen, zu schreiben und zu kompilieren)
  • eine aktuelle Version des clang-Compilers. Distributionen aus Paketmanagern sind zu alt und funktionieren höchstwahrscheinlich nicht (der Workshop heißt doch „modern“, oder?), Sie haben zwei Optionen:
    • das llvm-Repository auschecken und selbst bauen. Um es einfach zu machen, können Sie das Skript checkout_build_install_llvm.sh verwenden, es wurde auf einem sauberen Ubuntu 16.04 getestet
    • eine VirtualBox VM mit funktionierender Umgebung ist verfügbar, Zugangsdaten: fuzzer:zeronights
  • sudo apt-get install -y make autoconf automake libtool pkg-config zlib1g-dev

Fuzzing-Erfahrung ist nicht erforderlich.

Inhalt

  1. Eine Einführung in das Fuzz-Testing
  2. Ein Beispiel für traditionelles Fuzzing
  3. Coverage-gesteuertes Fuzzing
  4. Schreiben von Fuzzern (einfache Beispiele)
  5. Heartbleed finden (CVE-2014-0160)
  6. Den 100.000-Dollar-Bug von c-ares finden (CVE-2016-5180)
  7. Wie Sie Ihren Fuzzer verbessern können
  8. Fuzzing von libxml2: Lernen, wie man den Fuzzer verbessert und die Leistung analysiert
  9. Fuzzing von libpng: Die Bedeutung des Seed-Korpus und anderer Dinge verstehen
  10. Fuzzing von re2
  11. Fuzzing von pcre2
  12. Chromium-Integration & Hausaufgabe

Die meisten Beispiele stammen aus dem libFuzzer tutorial und der Fuzzer Test Suite.

Voraussetzungen

libFuzzer

libFuzzer zu bauen ist extrem einfach:

root@kitploit:~
cd libFuzzer
Fuzzer/build.sh

Das libFuzzer-Repository befindet sich im compiler-rt-Projekt von LLVM.

Links

  • alle Folien in einer einzigen Präsentation: Modern Fuzzing of C/C++ Projects
  • libFuzzer-Dokumentation: http://libfuzzer.info
  • libFuzzer-Tutorial: http://tutorial.libfuzzer.info
  • Google Online Security Blog: Guided in-process fuzzing of Chrome components
Tool herunterladen