
BFuzz is currently in beta.
BFuzz एक इनपुट-आधारित फ़ज़र टूल है जो .html को इनपुट के रूप में लेता है, आपके ब्राउज़र को एक नए इंस्टेंस के साथ खोलता है और domato द्वारा उत्पन्न कई टेस्टकेस पास करता है, जो BFuzz के recurve फ़ोल्डर में मौजूद हैं। इसके अलावा, BFuzz एक ऑटोमेशन है जो एक ही कार्य को बार-बार करता है, यह किसी भी टेस्टकेस में बदलाव नहीं करता।
warmachine@ftw:~/BFuzz$ ./generate.sh
warmachine@ftw:~/BFuzz$ python BFuzz.py
Enter the browser type:
1: Chrome
2: Firefox
>>
python BFuzz.py चलाने पर Chrome या Firefox को फ़ज़ करने के लिए विकल्प पूछा जाएगा; हालांकि यदि 2 चुना जाता है, तो यह firefox firefox --new-instance खोलेगा और recurve से कोई भी टेस्टकेस बेतरतीब ढंग से खोलेगा, टर्मिनल पर लॉग बनाएगा, 3 सेकंड प्रतीक्षा करेगा, फिर से firefox खोलेगा और यही प्रक्रिया जारी रहेगी।
BFuzz एक छोटी .py स्क्रिप्ट है जो ब्राउज़र खोलने, 12 सेकंड तक टेस्टकेस चलाने, फिर बंद करने, 3 सेकंड प्रतीक्षा करने और फिर से वही प्रक्रिया दोहराने में सक्षम बनाती है।
recurve में टेस्टकेस domato द्वारा उत्पन्न किए गए हैं।
generator.py में मुख्य स्क्रिप्ट है। यह grammar.py को एक लाइब्रेरी के रूप में उपयोग करता है और DOM फ़ज़िंग के लिए अतिरिक्त सहायक कोड शामिल करता है।
grammar.py में जनरेशन इंजन है जो अधिकतर एप्लिकेशन-अज्ञेयवादी है और इस प्रकार इसका उपयोग अन्य (गैर-DOM) जनरेशन-आधारित फ़ज़र्स में किया जा सकता है। चूंकि इसे लाइब्रेरी के रूप में उपयोग किया जा सकता है, इसके उपयोग का वर्णन नीचे एक अलग अनुभाग में किया गया है।
.txt फ़ाइलों में व्याकरण परिभाषाएँ हैं। 3 मुख्य फ़ाइलें हैं: html.txt, css.txt और js.txt, जिनमें क्रमशः HTML, CSS और JavaScript व्याकरण शामिल हैं। ये मूल व्याकरण फ़ाइलें अन्य फ़ाइलों से सामग्री शामिल कर सकती हैं।
Epiphany Web 3.28.1: CVE-2018-11396, CVE-2018-11396 के लिए पहचाना गया नया टेस्टकेस
Mozilla Firefox: स्टैक-आधारित बफ़र ओवरफ़्लो बग आईडी: 1456083 [डुप्लिकेट गया]
ब्राउज़र फ़ज़िंग BFuzz के माध्यम से
कृपया PR करने में संकोच न करें।
अपवाद संभालें, बैनर जोड़ें, कोड ऑप्टिमाइज़ करें, टेस्टकेस में बदलाव करें।