Eine kuratierte Liste von Fuzzing-Ressourcen (Bücher, Kurse – kostenlos und kostenpflichtig, Videos, Werkzeuge, Tutorials und angreifbare Anwendungen zum Üben) zum Erlernen von Fuzzing und den ersten Phasen der Exploit-Entwicklung wie der Ursachenanalyse.
Eine kuratierte Liste von Fuzzing-Ressourcen (Bücher, Kurse – kostenlos und kostenpflichtig, Videos, Tools, Tutorials und angreifbare Anwendungen zum Üben) zum Erlernen von Fuzzing und den ersten Phasen der Exploit-Entwicklung wie Root-Cause-Analyse.
Bücher über Fuzzing
Fuzzing: Brute Force Vulnerability Discovery von Michael Sutton, Adam Greene, Pedram Amini.
Fuzzing for Software Security Testing and Quality Assurance von Ari Takanen, Charles Miller, Jared D Demott und Atte Kettunen.
Open Source Fuzzing Tools von Gadi Evron und Noam Rathaus.
Gray Hat Python von Justin Seitz.
The Fuzzing Book von Andreas Zeller, Rahul Gopinath, Marcel Böhme, Gordon Fraser und Christian Holler.
Hinweis: Kapitel in den folgenden Büchern sind dem Fuzzing gewidmet.
- The Shellcoder's Handbook: Discovering and Exploiting Security Holes ( Kapitel 15 ) von Chris Anley, Dave Aitel, David Litchfield u. a.
- iOS Hacker's Handbook - Kapitel 1 Charles Miller, Dino DaiZovi, Dion Blazakis, Ralf-Philip Weinmann und Stefan Esser.
Kurse/Schulungsvideos zum Fuzzing
NYU Poly ( siehe Videos für mehr ) – Kostenlos zur Verfügung gestellt von Dan Guido.
Samclass.info ( siehe Projekte-Abschnitt und Kapitel 17 ) – von Sam.
Modern Binary Exploitation ( RPISEC ) – Kapitel 15 – von RPISEC.
Offensive Computer Security – Woche 6 – von W. Owen Redwood und Prof. Xiuwen Liu.
Offensive Security, Cracking The Perimeter ( CTP ) und Advanced Windows Exploitation ( AWE )
SANS 660/760 Advanced Exploit Development for Penetration Testers
Exodus Intelligence – Vulnerability development master class
Ada Logics – Applied Source Code Fuzzing
FuzzingLabs Academy (C/C++, Rust, Go Fuzzing)
Signal Labs – Vulnerability Research & Fuzzing
Videos über Fuzzing-Techniken, Werkzeuge und Best Practices
Fuzzing 101 (Teil 1) – von Mike Zusman.
Fuzzing 101 (Teil 2) – von Mike Zusman.
Fuzzing 101 (2009) – von Mike Zusman.
Fuzzing – Software Security Course on Coursera – von University of Maryland.
Attacking Antivirus Software's Kernel Driver
Fuzzing the Windows Kernel – OffensiveCon 2020
Youtube-Playlist mit verschiedenen Fuzzing-Vorträgen und Präsentationen – Viele gute Inhalte in diesen Videos.
Browser Bug Hunting – Memoirs of a last man standing – von Atte Kettunen
Coverage-based Greybox Fuzzing as Markov Chain
DerbyCon 2016: Fuzzing basics...or how to break software
Fuzz Theory – von Brandon Falk
Tutorials und Blogs, die Methodik, Techniken und Best Practices des Fuzzings erklären
ARMored CoreSight: Towards Efficient Binary-only Fuzzing
Fuzzing Microsoft's RDP Client using Virtual Channels: Overview & Methodology
Fuzzing Closed Source PDF Viewers
Fuzzing Image Parsing in Windows, Part One: Color Profiles
Fuzzing Image Parsing in Windows, Part Two: Uninitialized Memory
Fuzzing Image Parsing in Windows, Part Three: RAW and HEIF
Effective File Format Fuzzing – Mateusz „j00ru“ Jurczyk @ Black Hat Europe 2016, London
A year of Windows kernel font fuzzing Part-1 the results – Fantastischer Artikel von Googles Project Zero, der beschreibt, was zum Fuzzing und zur Erstellung von Fuzzern gehört.
A year of Windows kernel font fuzzing Part-2 the techniques – Fantastischer Artikel von Googles Project Zero, der beschreibt, was zum Fuzzing und zur Erstellung von Fuzzern gehört.
Interesting bugs and resources at fuzzing project – von fuzzing-project.org.
Fuzzing workflows; a fuzz job from start to finish – von @BrandonPrry.
A gentle introduction to fuzzing C++ code with AFL and libFuzzer – von Jeff Trull.