Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
fuzzing — fuzzing with libFuzzer,inlude openssl heartbleed (CVE-2014-0160) | Kitploit
उपकरण/GitHubGitHub/gardeniawhite/fuzzing
Vulnerability AnalysisFuzzingCryptographyBinary AnalysisLearning & EducationLabs & Practice
GitHubgardeniawhite/fuzzing

fuzzing

fuzzing with libFuzzer,inlude openssl heartbleed (CVE-2014-0160)

रिपॉजिटरी देखें
214 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

libfuzzer-workshop

"सी/सी++ परियोजनाओं के आधुनिक फ़ज़िंग" कार्यशाला की सामग्री।

कार्यशाला का पहला संस्करण ZeroNights'16 सुरक्षा सम्मेलन में प्रस्तुत किया गया था।

अस्वीकरण

यह कार्यशाला मूल रूप से 2016 में विकसित की गई थी। आज (2021 और उसके बाद) के अनुसार, कार्यशाला का व्यावहारिक पक्ष तुरंत काम नहीं कर सकता है, क्योंकि libFuzzer वर्षों में काफी विकसित हुआ है। कार्यशाला का सैद्धांतिक भाग अभी भी अच्छी शिक्षण सामग्री है, लेकिन व्यावहारिक पाठों के लिए [libFuzzer ट्यूटोरियल] के सबसे हालिया संस्करण का पालन करने की अनुशंसा की जाती है।

आवश्यकताएँ

  • आपके समय के 2-3 घंटे
  • लिनक्स-आधारित ओएस
  • सी/सी++ अनुभव (कुछ खास नहीं, लेकिन आपको सी/सी++ कोड पढ़ने, लिखने और संकलित करने में सक्षम होना चाहिए)
  • clang कंपाइलर का एक हालिया संस्करण। पैकेज मैनेजरों से वितरण बहुत पुराने हैं और सबसे अधिक काम नहीं करेंगे (कार्यशाला को "आधुनिक" कहा जाता है, है ना?), आपके पास दो विकल्प हैं:
    • llvm रिपॉजिटरी को चेकआउट करें और इसे स्वयं बनाएं। इसे आसान बनाने के लिए, checkout_build_install_llvm.sh स्क्रिप्ट का उपयोग करने में संकोच न करें, इसका परीक्षण साफ Ubuntu 16.04 पर किया गया है
    • एक VirtualBox VM कार्यशील वातावरण के साथ उपलब्ध है, क्रेडेंशियल्स: fuzzer:zeronights
  • sudo apt-get install -y make autoconf automake libtool pkg-config zlib1g-dev

फ़ज़िंग अनुभव आवश्यक नहीं है।

विषय-सूची

  1. फ़ज़ परीक्षण का परिचय
  2. पारंपरिक फ़ज़िंग का एक उदाहरण
  3. कवरेज-निर्देशित फ़ज़िंग
  4. फ़ज़र लिखना (सरल उदाहरण)
  5. हार्टब्लीड (CVE-2014-0160) ढूँढना
  6. c-ares $100,000 बग (CVE-2016-5180) ढूँढना
  7. अपने फ़ज़र को कैसे सुधारें
  8. libxml2 को फ़ज़ करना, फ़ज़र को सुधारने और प्रदर्शन का विश्लेषण करने का तरीका सीखना
  9. libpng को फ़ज़ करना, सीड कॉर्पस और अन्य चीजों का महत्व सीखना
  10. re2 को फ़ज़ करना
  11. pcre2 को फ़ज़ करना
  12. क्रोमियम एकीकरण और गृहकार्य असाइनमेंट

अधिकांश उदाहरण [libFuzzer ट्यूटोरियल] और Fuzzer Test Suite से लिए गए हैं।

पूर्वापेक्षाएँ

libFuzzer

libFuzzer बनाना बहुत आसान है:

root@kitploit:~
cd libFuzzer
Fuzzer/build.sh

libFuzzer रिपॉजिटरी LLVM के compiler-rt प्रोजेक्ट के अंदर पाई जा सकती है।

लिंक्स

  • सभी स्लाइड्स एक ही प्रस्तुति में: सी/सी++ परियोजनाओं का आधुनिक फ़ज़िंग
  • libFuzzer दस्तावेज़ीकरण: http://libfuzzer.info
  • libFuzzer ट्यूटोरियल: http://tutorial.libfuzzer.info
  • Google ऑनलाइन सुरक्षा ब्लॉग: क्रोम घटकों का निर्देशित इन-प्रोसेस फ़ज़िंग
टूल डाउनलोड करें