फज़िंग सीखने तथा एक्सप्लॉइट डेवलपमेंट के प्रारंभिक चरणों (जैसे रूट कॉज़ एनालिसिस) के लिए फज़िंग संसाधनों की एक क्यूरेटेड सूची (किताबें, कोर्स - मुफ्त और सशुल्क, वीडियो, टूल्स, ट्यूटोरियल और अभ्यास हेतु कमजोर एप्लिकेशन)
फ़ज़िंग पर पुस्तकें
Fuzzing: Brute Force Vulnerability Discovery माइकल सटन, एडम ग्रीन, पेड्रम अमिनी द्वारा।
Fuzzing for Software Security Testing and Quality Assurance अरी टाकानेन, चार्ल्स मिलर, जेरेड डी मोट और एटे केटुनेन द्वारा।
Open Source Fuzzing Tools गाडी एवरन और नोआम राथौस द्वारा।
Gray Hat Python जस्टिन सीट्ज़ द्वारा।
The Fuzzing Book एंड्रियास ज़ेलर, राहुल गोपीनाथ, मार्सेल बोहमे, गॉर्डन फ्रेज़र और क्रिश्चियन होलर द्वारा।
नोट: निम्नलिखित पुस्तकों में अध्याय फ़ज़िंग के लिए समर्पित हैं।
- The Shellcoder's Handbook: Discovering and Exploiting Security Holes ( अध्याय 15 ) क्रिस एनले, डेव एटेल, डेविड लिचफील्ड और अन्य द्वारा।
- iOS Hacker's Handbook - अध्याय 1 चार्ल्स मिलर, डिनो डेज़ोवी, डियोन ब्लैज़ाकिस, राल्फ-फिलिप वेनमैन और स्टीफन एसर।
फ़ज़िंग पर पाठ्यक्रम/प्रशिक्षण वीडियो
NYU Poly ( अधिक के लिए वीडियो देखें ) - डैन गुइडो द्वारा निःशुल्क उपलब्ध कराया गया।
Samclass.info ( परियोजना अनुभाग और अध्याय 17 देखें ) - सैम द्वारा।
Modern Binary Exploitation ( RPISEC ) - अध्याय 15 - RPISEC द्वारा।
Offensive Computer Security - सप्ताह 6 - W. Owen Redwood और प्रो. Xiuwen Liu द्वारा।
फ़ज़िंग तकनीकों, उपकरणों और सर्वोत्तम प्रथाओं पर चर्चा करने वाले वीडियो
Fuzzing 101 (भाग 1) - माइक ज़ुस्मैन द्वारा।
Fuzzing 101 (भाग 2) - माइक ज़ुस्मैन द्वारा।
Fuzzing 101 (2009) - माइक ज़ुस्मैन द्वारा।
Fuzzing - Coursera पर सॉफ़्टवेयर सुरक्षा पाठ्यक्रम - मैरीलैंड विश्वविद्यालय द्वारा।
विभिन्न फ़ज़िंग वार्ताओं और प्रस्तुतियों की YouTube प्लेलिस्ट - इन वीडियो में बहुत सारी अच्छी सामग्री है।
ब्राउज़र बग हंटिंग - अंतिम खड़े व्यक्ति के संस्मरण - एटे केतुनन द्वारा।
Fuzz Theory - ब्रैंडन फॉक द्वारा
फ़ज़िंग की कार्यप्रणाली, तकनीकों और सर्वोत्तम प्रथाओं को समझाने वाले ट्यूटोरियल और ब्लॉग
प्रभावी फ़ाइल प्रारूप फ़ज़िंग - Mateusz “j00ru” Jurczyk @ Black Hat Europe 2016, लंदन
Windows कर्नेल फ़ॉन्ट फ़ज़िंग का एक वर्ष, भाग-1 परिणाम - Google के Project Zero द्वारा अद्भुत लेख, जिसमें फ़ज़िंग करने और फ़ज़र बनाने के लिए क्या आवश्यक है, इसका वर्णन है।
Windows कर्नेल फ़ॉन्ट फ़ज़िंग का एक वर्ष, भाग-2 तकनीकें - Google के Project Zero द्वारा अद्भुत लेख, जिसमें फ़ज़िंग करने और फ़ज़र बनाने के लिए क्या आवश्यक है, इसका वर्णन है।
fuzzing project पर दिलचस्प बग और संसाधन - fuzzing-project.org द्वारा।
फ़ज़िंग वर्कफ़्लो; शुरू से अंत तक एक फ़ज़ जॉब - @BrandonPrry द्वारा।
AFL और libFuzzer के साथ C++ कोड की फ़ज़िंग के लिए एक सरल परिचय - जेफ ट्रुल द्वारा।
फ़ज़िंग के लिए 15 मिनट का परिचय - MWR Security के लोगों द्वारा।
नोट: fuzzing.info के लोगों ने कुछ शानदार लिंक एकत्र करने का शानदार काम किया है, मैं उनके काम की नकल नहीं करने जा रहा हूँ। मैं उनके द्वारा छूटे गए और 2015 तथा 2016 के पेपर जोड़ूँगा। फ़ज़िंग पेपर्स - fuzzing.info द्वारा।
फ़ज़िंग ब्लॉग और पुस्तकें - fuzzing.info द्वारा।
फ़ज़िंग के दौरान क्रैश का रूट कॉज़ विश्लेषण - Corelan टीम द्वारा।
पूर्णांक प्रवाह का रूट कॉज़ विश्लेषण - Corelan टीम द्वारा।
कस्टम peach फ़ज़र पब्लिशर बनाना - Open Security Research द्वारा।
किसी बड़े ओपन सोर्स प्रोजेक्ट की फ़ज़िंग से पहले विचार करने योग्य 7 बातें - एमिली रैटलिफ द्वारा।
फ़ज़िंग से 0-day तक - हैरोल्ड रोड्रिग्ज(@superkojiman) द्वारा।
क्रैश से एक्सप्लॉइट तक - Corelan टीम द्वारा।
Peach के साथ फ़ज़िंग भाग 1 - corelan टीम के Jason Kratzer द्वारा।
Peach के साथ फ़ज़िंग भाग 2 - corelan टीम के Jason Kratzer द्वारा।
Peach pit फ़ाइलों/फ़ज़रों का स्वचालित निर्माण - Frédéric Guihéry, Georges Bossert द्वारा।
फ़ज़िंग वर्कफ़्लो; शुरू से अंत तक एक फ़ज़ जॉब - @BrandonPrry द्वारा।
AFL पर्सिस्टेंट मोड का उपयोग करके capstone की फ़ज़िंग - @toasted_flakes द्वारा।
American Fuzzy Lop के साथ सर्वर को कैसे फ़ज़ करें - जोनाथन फूटे द्वारा।
Spike के साथ फ़ज़िंग - samclass.info द्वारा।
FOE के साथ फ़ज़िंग - Samclass.info द्वारा।
Z3 - एक गाइड - Z3 के साथ शुरुआत: एक गाइड
फीडबैक फ़ज़र बनाना - @fady_othman द्वारा।
अनुप्रयोगों की फ़ज़िंग में सहायक उपकरण
क्लाउड वातावरण में फ़ज़िंग में सहायक फ़ज़र।
Cloudfuzzer - क्लाउड फ़ज़िंग फ्रेमवर्क जो क्लाउड वातावरण में स्वचालित फ़ज़-टेस्टिंग आसानी से चलाना संभव बनाता है।
ClusterFuzzer - ClusterFuzzer, स्केलेबल ओपन सोर्स फ़ज़िंग इंफ्रास्ट्रक्चर। इसका उपयोग Google द्वारा Chrome ब्राउज़र की फ़ज़िंग के लिए किया जाता है।
Fuzzit - Fuzzit, निरंतर फ़ज़िंग-एज़-ए-सर्विस प्लेटफ़ॉर्म। ओपन सोर्स के लिए निःशुल्क। विभिन्न ओपन-सोर्स प्रोजेक्ट्स (systemd, radare2) और क्लोज्ड-सोर्स प्रोजेक्ट्स द्वारा उपयोग किया जाता है। oss प्रोग्राम में शामिल होने के लिए [email protected] पर संदेश भेजें।
पीडीएफ, एमपी3, एसडब्ल्यूएफ आदि जैसे फ़ाइल प्रारूपों की फ़ज़िंग में सहायक फ़ज़र।
MiniFuzz - वेबैक मशीन लिंक - Microsoft द्वारा बेसिक फ़ाइल प्रारूप फ़ज़िंग टूल। (अब Microsoft वेबसाइट पर उपलब्ध नहीं है।)
CERT से BFF - फ़ाइल प्रारूपों के लिए बेसिक फ़ज़िंग फ्रेमवर्क।
AFL फ़ज़र (केवल Linux) - American Fuzzy Lop फ़ज़र, मिखाइल ज़ेलेव्स्की उर्फ lcamtuf द्वारा।
Win AFL - Windows बाइनरीज़ की फ़ज़िंग के लिए AFL का एक फोर्क।
Shellphish फ़ज़र - AFL के लिए एक Python इंटरफ़ेस, जो टेस्टकेस के आसान इंजेक्शन और अन्य कार्यक्षमता की अनुमति देता है।
TriforceAFL - AFL का एक संशोधित संस्करण जो उन अनुप्रयोगों के लिए फ़ज़िंग का समर्थन करता है जिनका सोर्स कोड उपलब्ध नहीं है।
AFLGo - AFL के साथ डायरेक्टेड ग्रेबॉक्स फ़ज़िंग, किसी प्रोग्राम के लक्षित स्थानों को फ़ज़ करने के लिए।
Peach फ़ज़र - फ्रेमवर्क जो कस्टम डंब और स्मार्ट फ़ज़र बनाने में सहायता करता है।
MozPeach - Mozilla Security द्वारा peach 2.7 का एक फोर्क।
Failure Observation Engine (FOE) - विंडोज़ अनुप्रयोगों के लिए म्यूटेशनल फ़ाइल-आधारित फ़ज़ टेस्टिंग टूल।
rmadair - म्यूटेशन-आधारित फ़ाइल फ़ज़र जो रुचि के सिग्नल पर नज़र रखने के लिए PyDBG का उपयोग करता है।
honggfuzz - दिलचस्प विश्लेषण विकल्पों के साथ एक सामान्य-उद्देश्यीय, उपयोग में आसान फ़ज़र। कोड कवरेज के आधार पर फीडबैक-संचालित फ़ज़िंग का समर्थन करता है। GNU/Linux, FreeBSD, Mac OSX और Android का समर्थन करता है।
zzuf - एक ट्रांसपेरेंट एप्लिकेशन इनपुट फ़ज़र। यह फ़ाइल संचालन को इंटरसेप्ट करके और प्रोग्राम के इनपुट में यादृच्छिक बिट्स बदलकर काम करता है।
radamsa - एक सामान्य उद्देश्य फ़ज़र और टेस्ट केस जनरेटर।
binspector - एक बाइनरी प्रारूप विश्लेषण और फ़ज़िंग उपकरण।
grammarinator - ANTLR v4 ग्रामर पर आधारित फ़ाइल प्रारूपों के लिए फ़ज़िंग उपकरण (ANTLR प्रोजेक्ट से पहले से ही बहुत सारे ग्रामर उपलब्ध हैं)।
Sloth - Sloth 🦥 एंड्रॉइड नेटिव लाइब्रेरीज़ की फ़ज़िंग के लिए एक कवरेज-निर्देशित फ़ज़िंग फ्रेमवर्क है जो libFuzzer और QEMU यूज़र-मोड एमुलेशन का उपयोग करता है।
ManuFuzzer - macOS के लिए बाइनरी कोड-कवरेज फ़ज़र, libFuzzer और LLVM पर आधारित।
HTTP, SSH, SMTP आदि जैसे नेटवर्क-आधारित प्रोटोकॉल का उपयोग करने वाले अनुप्रयोगों की फ़ज़िंग में सहायक फ़ज़र।
Peach फ़ज़र - फ्रेमवर्क जो कस्टम डंब और स्मार्ट फ़ज़र बनाने में सहायता करता है।
Sulley - एक फ़ज़र विकास और फ़ज़ टेस्टिंग फ्रेमवर्क जिसमें पेड्रम अमिनी द्वारा कई एक्स्टेंसिबल घटक शामिल हैं।
boofuzz - Sulley फ्रेमवर्क का एक फोर्क और उत्तराधिकारी।
Spike - sulley जैसा फ़ज़र विकास फ्रेमवर्क, sulley का पूर्ववर्ती।
Metasploit फ्रेमवर्क - एक फ्रेमवर्क जिसमें सहायक (Auxiliary) मॉड्यूल के माध्यम से कुछ फ़ज़िंग क्षमताएँ शामिल हैं।
Nightmare - वेब प्रशासन के साथ एक वितरित फ़ज़िंग परीक्षण सुइट, नेटवर्क प्रोटोकॉल का उपयोग करके फ़ज़िंग का समर्थन करता है।
rage_fuzzer - एक डंब प्रोटोकॉल-अनजान पैकेट फ़ज़र/रीप्लेयर।
Fuzzotron - TCP, UDP और मल्टीथ्रेडिंग का समर्थन करने वाला एक सरल नेटवर्क फ़ज़र।
Mutiny - Mutiny फ़ज़िंग फ्रेमवर्क एक नेटवर्क फ़ज़र है जो म्यूटेशनल फ़ज़र के माध्यम से PCAP को रीप्ले करके काम करता है।
Fuzzing For Worms - नेटवर्क सर्वरों के लिए एक फ़ज़िंग फ्रेमवर्क।
AFL (नेटवर्किंग पैच के साथ) - एक अनौपचारिक american fuzzy lop जो नेटवर्क फ़ज़िंग में सक्षम है।
AFLNet - नेटवर्क प्रोटोकॉल के लिए एक ग्रेबॉक्स फ़ज़र (AFL का एक एक्सटेंशन)।
Pulsar - प्रोटोकॉल लर्निंग, सिमुलेशन और स्टेटफुल फ़ज़र।
BFuzz - एक इनपुट-आधारित ब्राउज़र फ़ज़िंग फ्रेमवर्क। Fuzzinator - Fuzzinator रैंडम टेस्टिंग फ्रेमवर्क Grizzly - एक क्रॉस-प्लेटफ़ॉर्म ब्राउज़र फ़ज़िंग फ्रेमवर्क
कर्नेल फ़ज़र, सामान्य उद्देश्य फ़ज़र आदि जैसे अन्य उल्लेखनीय फ़ज़र।
Choronzon - एक विकासवादी ज्ञान-आधारित फ़ज़र।
QuickFuzz - Haskell में लिखा गया एक उपकरण जो तृतीय-पक्ष सॉफ़्टवेयर पर सामान्य फ़ाइल प्रारूपों के अप्रत्याशित इनपुट का परीक्षण करने के लिए डिज़ाइन किया गया है, तैयार, प्रसिद्ध फ़ज़रों का लाभ उठाते हुए।
gramfuzz - एक ग्रामर-आधारित फ़ज़र जो किसी को टेक्स्ट और बाइनरी डेटा प्रारूपों को मॉडल करने के लिए जटिल ग्रामर परिभाषित करने देता है।KernelFuzzer - क्रॉस-प्लेटफ़ॉर्म कर्नेल फज़र फ्रेमवर्क।
honggfuzz - दिलचस्प विश्लेषण विकल्पों वाला एक सामान्य-उद्देश्य, उपयोग में आसान फज़र।
Hodor Fuzzer - एक और सामान्य उद्देश्य फज़र।
libFuzzer - C/C++ में लिखे गए लक्ष्यों के लिए इन-प्रोसेस, कवरेज-निर्देशित, विकासवादी फज़िंग इंजन।
syzkaller - वितरित, बिना पर्यवेक्षण वाला, कवरेज-निर्देशित Linux syscall फज़र।
ansvif - C/C++ कोड में कमजोरियों का पता लगाने के लिए डिज़ाइन किया गया एक उन्नत क्रॉस-प्लेटफ़ॉर्म फज़िंग फ्रेमवर्क।
Tribble - उपयोग में आसान, कवरेज-निर्देशित JVM फज़िंग फ्रेमवर्क।
go-fuzz - go पैकेजों का कवरेज-निर्देशित परीक्षण।
FExM - स्वचालित बड़े-पैमाने पर फज़िंग फ्रेमवर्क
Jazzer - libFuzzer पर आधारित Java Virtual Machine के लिए एक कवरेज-निर्देशित, इन-प्रोसेस फज़र।
cifuzz - कई भाषाओं और लक्ष्यों में कवरेज-निर्देशित फ़ज़ टेस्ट चलाने के लिए एक कमांड-लाइन टूल।
WebGL Fuzzer - WebGL Fuzzer
fast-check - TypeScript में लिखा गया एक फज़र टूल जो JavaScript कोड के विरुद्ध अप्रत्याशित इनपुट चलाने के लिए डिज़ाइन किया गया है।
उपयोगकर्ता इनपुट निष्पादन को कैसे प्रभावित करता है
kfetch-toolkit - ऑपरेटिंग सिस्टम के कर्नेल द्वारा किए गए मेमोरी संदर्भों की उन्नत लॉगिंग करने के लिए टूल
moflow - कमजोरियों की खोज और ट्राइएज के लिए उपकरणों से युक्त एक सॉफ़्टवेयर सुरक्षा फ्रेमवर्क।
Z3 - Microsoft Research का एक प्रमेय सिद्धकर्ता।
SMT-LIB - Satisfiability Modulo Theories (SMT) में अनुसंधान और विकास को सुगम बनाने के उद्देश्य से एक अंतरराष्ट्रीय पहल
KLEE के साथ प्रतीकात्मक निष्पादन: स्थापना और परिचय से लेकर ओपन सोर्स सॉफ़्टवेयर में बग खोजने तक - KLEE का परिचय देने वाले चार निर्देशात्मक वीडियो का एक सेट, जो KLEE के साथ आरंभ करने के तरीके से शुरू होता है और वास्तविक कोड में मेमोरी भ्रष्टाचार बग्स का पता लगाने वाले डेमो पर समाप्त होता है।
मैंने AxMan जैसे कुछ दिग्गजों को शामिल नहीं किया है, अधिक जानकारी के लिए कृपया निम्न लिंक देखें। https://www.ee.oulu.fi/research/ouspg/Fuzzers
एक्सप्लॉइट डेवलपर्स, रिवर्स इंजीनियर्स के लिए काम के उपकरण
Windbg - एक्सप्लॉइट लेखकों द्वारा पसंदीदा डीबगर।
Immunity Debugger - Immunity Sec द्वारा Immunity Debugger।
OllyDbg - रिवर्स इंजीनियर्स और एक्सप्लॉइट लेखकों दोनों द्वारा पसंद किया जाने वाला डीबगर।
Mona.py ( windbg और Immunity dbg के लिए प्लगइन ) - एक्सप्लॉइट डेवलपर्स के लिए जीवन आसान बनाने वाले शानदार उपकरण।
x64dbg - विंडोज़ के लिए एक ओपन-सोर्स x64/x32 डीबगर।
Evan's Debugger (EDB) - gdb के लिए फ्रंट एंड।
GDB - Gnu Debugger - पसंदीदा लिनक्स डीबगर।
PEDA - GDB के लिए Python एक्सप्लॉइट डेवलपमेंट सहायता।
Radare2 - रिवर्स-इंजीनियरिंग और बाइनरी विश्लेषण के लिए फ्रेमवर्क।
डिस्सेम्बलर, डिस्सेम्बली फ्रेमवर्क आदि,
IDA Pro - सर्वश्रेष्ठ डिस्सेम्बलर
binnavi - बाइनरी विश्लेषण IDE, डिस्सेम्बल किए गए कोड के नियंत्रण प्रवाह ग्राफ़ और कॉल ग्राफ़ को एनोटेट करता है।
Capstone - Capstone एक हल्का, मल्टी-प्लेटफ़ॉर्म, मल्टी-आर्किटेक्चर डिस्सेम्बली फ्रेमवर्क है।
ltrace - लाइब्रेरी कॉल को इंटरसेप्ट करता है
strace - सिस्टम कॉल को इंटरसेप्ट करता है
Exploit-DB - https://www.exploit-db.com (खोजें और उन एक्सप्लॉइट्स को चुनें, जिनके लिए संबंधित ऐप्स डाउनलोड के लिए उपलब्ध हैं, अपनी पसंद के फज़र का उपयोग करके एक्सप्लॉइट को पुनः उत्पन्न करें)
PacketStorm - https://packetstormsecurity.com/files/tags/exploit/
Fuzzgoat - फज़र्स के परीक्षण के लिए भेद्य C प्रोग्राम।
vulnserver - फज़र्स के परीक्षण के लिए एक भेद्य सर्वर।
Fuzzer Test Suite - फज़िंग इंजनों के लिए परीक्षणों का सेट। इसमें Heartbleed, c-ares $100K बग और अन्य जैसे विभिन्न प्रसिद्ध बग शामिल हैं।
Fuzzing Corpus - एक कोर्पस, जिसमें फज़िंग साहित्य में कई लक्ष्यों को फज़ करने के लिए विभिन्न फ़ाइल प्रारूप शामिल हैं।
Awesome Directed Fuzzing: निर्देशित फज़िंग अनुसंधान पत्रों की एक संकलित सूची।
इस परियोजना में योगदान देने वाले निम्नलिखित लोगों को धन्यवाद।