Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Awesome-Fuzzing — फज़िंग सीखने तथा एक्सप्लॉइट डेवलपमेंट के प्रारंभिक चरणों (जैसे रूट कॉज़ एनालिसिस) के लिए फज़िंग संसाधनों की एक क्यूरेटेड सूची (किताबें, कोर्स - मुफ्त और सशुल्क, वीडियो, टूल्स, ट्यूटोरियल और अभ्यास हेतु कमजोर एप्लिकेशन) | Kitploit
उपकरण/GitHubGitHub/secfigo/awesome-fuzzing
भेद्यता विश्लेषणशोषणफज़िंगबाइनरी विश्लेषणपेपर और शोधलर्निंग और शिक्षाचयनित संसाधनलर्निंग पाथ और कोर्सलैब और अभ्यासफज़िंग में शीर्ष #17पेपर और शोध में शीर्ष #12
5.9k840133 साल पहलेKitploit द्वारा समीक्षित
GitHubsecfigo/awesome-fuzzing

Awesome-Fuzzing

फज़िंग सीखने तथा एक्सप्लॉइट डेवलपमेंट के प्रारंभिक चरणों (जैसे रूट कॉज़ एनालिसिस) के लिए फज़िंग संसाधनों की एक क्यूरेटेड सूची (किताबें, कोर्स - मुफ्त और सशुल्क, वीडियो, टूल्स, ट्यूटोरियल और अभ्यास हेतु कमजोर एप्लिकेशन)

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Welcome to Awesome Fuzzing Awesome

फ़ज़िंग सीखने और एक्सप्लॉइट डेवलपमेंट के प्रारंभिक चरणों (जैसे रूट कॉज़ विश्लेषण) के लिए फ़ज़िंग संसाधनों (पुस्तकें, पाठ्यक्रम - मुफ्त और सशुल्क, वीडियो, उपकरण, ट्यूटोरियल और अभ्यास हेतु कमज़ोर अनुप्रयोग) की एक क्यूरेटेड सूची।

Contents

  • पुस्तकें
  • पाठ्यक्रम
    • निःशुल्क
    • सशुल्क
  • वीडियो
    • NYU Poly पाठ्यक्रम वीडियो
    • सम्मेलन वार्ताएँ और ट्यूटोरियल
  • ट्यूटोरियल और ब्लॉग
  • उपकरण
    • क्लाउड फ़ज़र
    • फ़ाइल प्रारूप फ़ज़र
    • नेटवर्क प्रोटोकॉल फ़ज़र
    • ब्राउज़र फ़ज़िंग
    • टेंट विश्लेषण
    • सिंबोलिक एग्ज़ीक्यूशन, SAT और SMT सॉल्वर
    • आवश्यक उपकरण
कमज़ोर अनुप्रयोग
  • एंटी-फ़ज़िंग
  • डायरेक्टेड-फ़ज़िंग
  • योगदान
  • Awesome Fuzzing संसाधन

    Books

    फ़ज़िंग पर पुस्तकें

    • Fuzzing: Brute Force Vulnerability Discovery माइकल सटन, एडम ग्रीन, पेड्रम अमिनी द्वारा।

    • Fuzzing for Software Security Testing and Quality Assurance अरी टाकानेन, चार्ल्स मिलर, जेरेड डी मोट और एटे केटुनेन द्वारा।

    • Open Source Fuzzing Tools गाडी एवरन और नोआम राथौस द्वारा।

    • Gray Hat Python जस्टिन सीट्ज़ द्वारा।

    • The Fuzzing Book एंड्रियास ज़ेलर, राहुल गोपीनाथ, मार्सेल बोहमे, गॉर्डन फ्रेज़र और क्रिश्चियन होलर द्वारा।

    नोट: निम्नलिखित पुस्तकों में अध्याय फ़ज़िंग के लिए समर्पित हैं।

    • The Shellcoder's Handbook: Discovering and Exploiting Security Holes ( अध्याय 15 ) क्रिस एनले, डेव एटेल, डेविड लिचफील्ड और अन्य द्वारा।
    • iOS Hacker's Handbook - अध्याय 1 चार्ल्स मिलर, डिनो डेज़ोवी, डियोन ब्लैज़ाकिस, राल्फ-फिलिप वेनमैन और स्टीफन एसर।
    • IDA Pro - The IDA Pro Book: The Unofficial Guide to the World's Most Popular Disassembler

    Courses

    फ़ज़िंग पर पाठ्यक्रम/प्रशिक्षण वीडियो

    Free

    NYU Poly ( अधिक के लिए वीडियो देखें ) - डैन गुइडो द्वारा निःशुल्क उपलब्ध कराया गया।

    Samclass.info ( परियोजना अनुभाग और अध्याय 17 देखें ) - सैम द्वारा।

    Modern Binary Exploitation ( RPISEC ) - अध्याय 15 - RPISEC द्वारा।

    Offensive Computer Security - सप्ताह 6 - W. Owen Redwood और प्रो. Xiuwen Liu द्वारा।

    Paid

    Offensive Security, Cracking The Perimeter ( CTP ) and Advanced Windows Exploitation ( AWE )

    SANS 660/760 Advanced Exploit Development for Penetration Testers

    Exodus Intelligence - Vulnerability development master class

    Ada Logics - Applied Source Code Fuzzing

    FuzzingLabs Academy (C/C++, Rust, Go fuzzing)

    Signal Labs - Vulnerability Research & Fuzzing

    Videos

    फ़ज़िंग तकनीकों, उपकरणों और सर्वोत्तम प्रथाओं पर चर्चा करने वाले वीडियो

    NYU Poly Course videos

    Fuzzing 101 (भाग 1) - माइक ज़ुस्मैन द्वारा।

    Fuzzing 101 (भाग 2) - माइक ज़ुस्मैन द्वारा।

    Fuzzing 101 (2009) - माइक ज़ुस्मैन द्वारा।

    Fuzzing - Coursera पर सॉफ़्टवेयर सुरक्षा पाठ्यक्रम - मैरीलैंड विश्वविद्यालय द्वारा।

    Conference talks and tutorials

    एंटीवायरस सॉफ़्टवेयर के कर्नेल ड्राइवर पर हमला

    विंडोज़ कर्नेल की फ़ज़िंग - OffensiveCon 2020

    विभिन्न फ़ज़िंग वार्ताओं और प्रस्तुतियों की YouTube प्लेलिस्ट - इन वीडियो में बहुत सारी अच्छी सामग्री है।

    ब्राउज़र बग हंटिंग - अंतिम खड़े व्यक्ति के संस्मरण - एटे केतुनन द्वारा।

    मार्कोव चेन के रूप में कवरेज-आधारित ग्रेबॉक्स फ़ज़िंग

    DerbyCon 2016: फ़ज़िंग मूल बातें...या सॉफ़्टवेयर कैसे तोड़ें

    Fuzz Theory - ब्रैंडन फॉक द्वारा

    Tutorials and Blogs

    फ़ज़िंग की कार्यप्रणाली, तकनीकों और सर्वोत्तम प्रथाओं को समझाने वाले ट्यूटोरियल और ब्लॉग

    ARMored CoreSight: कुशल बाइनरी-ओनली फ़ज़िंग की ओर

    वर्चुअल चैनलों का उपयोग करके Microsoft के RDP क्लाइंट की फ़ज़िंग: अवलोकन और कार्यप्रणाली

    क्लोज्ड-सोर्स PDF व्यूअर्स की फ़ज़िंग

    Windows में इमेज पार्सिंग की फ़ज़िंग, भाग एक: रंग प्रोफ़ाइल

    Windows में इमेज पार्सिंग की फ़ज़िंग, भाग दो: अनइनिशियलाइज़्ड मेमोरी

    Windows में इमेज पार्सिंग की फ़ज़िंग, भाग तीन: RAW और HEIF

    Office इकोसिस्टम की फ़ज़िंग

    प्रभावी फ़ाइल प्रारूप फ़ज़िंग - Mateusz “j00ru” Jurczyk @ Black Hat Europe 2016, लंदन

    Windows कर्नेल फ़ॉन्ट फ़ज़िंग का एक वर्ष, भाग-1 परिणाम - Google के Project Zero द्वारा अद्भुत लेख, जिसमें फ़ज़िंग करने और फ़ज़र बनाने के लिए क्या आवश्यक है, इसका वर्णन है।

    Windows कर्नेल फ़ॉन्ट फ़ज़िंग का एक वर्ष, भाग-2 तकनीकें - Google के Project Zero द्वारा अद्भुत लेख, जिसमें फ़ज़िंग करने और फ़ज़र बनाने के लिए क्या आवश्यक है, इसका वर्णन है।

    fuzzing project पर दिलचस्प बग और संसाधन - fuzzing-project.org द्वारा।

    फ़ज़िंग वर्कफ़्लो; शुरू से अंत तक एक फ़ज़ जॉब - @BrandonPrry द्वारा।

    AFL और libFuzzer के साथ C++ कोड की फ़ज़िंग के लिए एक सरल परिचय - जेफ ट्रुल द्वारा।

    फ़ज़िंग के लिए 15 मिनट का परिचय - MWR Security के लोगों द्वारा।

    नोट: fuzzing.info के लोगों ने कुछ शानदार लिंक एकत्र करने का शानदार काम किया है, मैं उनके काम की नकल नहीं करने जा रहा हूँ। मैं उनके द्वारा छूटे गए और 2015 तथा 2016 के पेपर जोड़ूँगा। फ़ज़िंग पेपर्स - fuzzing.info द्वारा।

    फ़ज़िंग ब्लॉग और पुस्तकें - fuzzing.info द्वारा।

    फ़ज़िंग के दौरान क्रैश का रूट कॉज़ विश्लेषण - Corelan टीम द्वारा।

    पूर्णांक प्रवाह का रूट कॉज़ विश्लेषण - Corelan टीम द्वारा।

    कस्टम peach फ़ज़र पब्लिशर बनाना - Open Security Research द्वारा।

    किसी बड़े ओपन सोर्स प्रोजेक्ट की फ़ज़िंग से पहले विचार करने योग्य 7 बातें - एमिली रैटलिफ द्वारा।

    फ़ज़िंग से एक्सप्लॉइट तक:

    फ़ज़िंग से 0-day तक - हैरोल्ड रोड्रिग्ज(@superkojiman) द्वारा।

    क्रैश से एक्सप्लॉइट तक - Corelan टीम द्वारा।

    Peach फ़ज़र से संबंधित ट्यूटोरियल

    Peach Fuzzer Introductionh

    Peach के साथ फ़ज़िंग भाग 1 - corelan टीम के Jason Kratzer द्वारा।

    Peach के साथ फ़ज़िंग भाग 2 - corelan टीम के Jason Kratzer द्वारा।

    Peach pit फ़ाइलों/फ़ज़रों का स्वचालित निर्माण - Frédéric Guihéry, Georges Bossert द्वारा।

    AFL फ़ज़र से संबंधित ट्यूटोरियल

    FoxitReader 9.7 ConvertToPDF फ़ंक्शन के लिए फ़ज़िंग हार्नेस बनाना

    50 दिनों में 50 CVE: Adobe Reader की फ़ज़िंग

    सॉकेट्स की फ़ज़िंग, भाग 1: FTP सर्वर

    सॉफ़्टवेयर फ़ज़िंग: सामान्य चुनौतियाँ और संभावित समाधान (भाग 1)

    सॉफ़्टवेयर फ़ज़िंग: उन्नत तरकीबें (भाग 2)

    फ़ज़िंग वर्कफ़्लो; शुरू से अंत तक एक फ़ज़ जॉब - @BrandonPrry द्वारा।

    AFL पर्सिस्टेंट मोड का उपयोग करके capstone की फ़ज़िंग - @toasted_flakes द्वारा।

    RAM डिस्क और अपनी SSD को AFL फ़ज़िंग से बचाना

    American Fuzzy Lop के साथ बग हंटिंग

    वास्तविक दुनिया के उदाहरणों के साथ American Fuzzy Lop का उन्नत उपयोग

    afl-fuzz के साथ Python को सेगफॉल्ट करना

    AFL-Fuzz के साथ फ़ज़िंग, एक व्यावहारिक उदाहरण ( AFL vs Binutils )

    फ़ज़िंग...एमुलेटर का महत्व?

    Heartbleed कैसे पाया जा सकता था

    American Fuzzy Lop के साथ फाइलसिस्टम फ़ज़िंग

    AFL के साथ Perl/XS मॉड्यूल की फ़ज़िंग

    American Fuzzy Lop के साथ सर्वर को कैसे फ़ज़ करें - जोनाथन फूटे द्वारा।

    AFL कार्यशाला के साथ फ़ज़िंग - वास्तविक भेद्यताओं पर चुनौतियों का एक सेट

    Fuzzing 101 - PHDays

    libFuzzer फ़ज़र से संबंधित ट्यूटोरियल

    libFuzzer ट्यूटोरियल

    VirtualBox में बग ढूँढना (पहला प्रयास)

    libFuzzer कार्यशाला: "C/C++ प्रोजेक्ट्स की आधुनिक फ़ज़िंग"

    honggfuzz से संबंधित ट्यूटोरियल

    ImageIO की फ़ज़िंग

    VLC में Double-Free RCE. एक honggfuzz हाउ-टू

    Spike फ़ज़र से संबंधित ट्यूटोरियल

    ओवरफ्लो खोजने के लिए Spike के साथ फ़ज़िंग

    Spike के साथ फ़ज़िंग - samclass.info द्वारा।

    FOE फ़ज़र से संबंधित ट्यूटोरियल

    FOE के साथ फ़ज़िंग - Samclass.info द्वारा।

    SMT/SAT सॉल्वर ट्यूटोरियल

    Z3 - एक गाइड - Z3 के साथ शुरुआत: एक गाइड

    फीडबैक फ़ज़र बनाना (शैक्षिक उद्देश्यों के लिए)

    फीडबैक फ़ज़र बनाना - @fady_othman द्वारा।

    Tools

    अनुप्रयोगों की फ़ज़िंग में सहायक उपकरण

    Cloud Fuzzers

    क्लाउड वातावरण में फ़ज़िंग में सहायक फ़ज़र।

    Cloudfuzzer - क्लाउड फ़ज़िंग फ्रेमवर्क जो क्लाउड वातावरण में स्वचालित फ़ज़-टेस्टिंग आसानी से चलाना संभव बनाता है।

    ClusterFuzzer - ClusterFuzzer, स्केलेबल ओपन सोर्स फ़ज़िंग इंफ्रास्ट्रक्चर। इसका उपयोग Google द्वारा Chrome ब्राउज़र की फ़ज़िंग के लिए किया जाता है।

    Fuzzit - Fuzzit, निरंतर फ़ज़िंग-एज़-ए-सर्विस प्लेटफ़ॉर्म। ओपन सोर्स के लिए निःशुल्क। विभिन्न ओपन-सोर्स प्रोजेक्ट्स (systemd, radare2) और क्लोज्ड-सोर्स प्रोजेक्ट्स द्वारा उपयोग किया जाता है। oss प्रोग्राम में शामिल होने के लिए [email protected] पर संदेश भेजें।

    File Format Fuzzers

    पीडीएफ, एमपी3, एसडब्ल्यूएफ आदि जैसे फ़ाइल प्रारूपों की फ़ज़िंग में सहायक फ़ज़र।

    Jackalope

    Rehepapp

    Rehepapp का नया संस्करण

    pe-afl PE बाइनरी पर स्टैटिक बाइनरी इंस्ट्रुमेंटेशन और WinAFL को जोड़ता है

    MiniFuzz - वेबैक मशीन लिंक - Microsoft द्वारा बेसिक फ़ाइल प्रारूप फ़ज़िंग टूल। (अब Microsoft वेबसाइट पर उपलब्ध नहीं है।)

    CERT से BFF - फ़ाइल प्रारूपों के लिए बेसिक फ़ज़िंग फ्रेमवर्क।

    AFL फ़ज़र (केवल Linux) - American Fuzzy Lop फ़ज़र, मिखाइल ज़ेलेव्स्की उर्फ lcamtuf द्वारा।

    Win AFL - Windows बाइनरीज़ की फ़ज़िंग के लिए AFL का एक फोर्क।

    Shellphish फ़ज़र - AFL के लिए एक Python इंटरफ़ेस, जो टेस्टकेस के आसान इंजेक्शन और अन्य कार्यक्षमता की अनुमति देता है।

    TriforceAFL - AFL का एक संशोधित संस्करण जो उन अनुप्रयोगों के लिए फ़ज़िंग का समर्थन करता है जिनका सोर्स कोड उपलब्ध नहीं है।

    AFLGo - AFL के साथ डायरेक्टेड ग्रेबॉक्स फ़ज़िंग, किसी प्रोग्राम के लक्षित स्थानों को फ़ज़ करने के लिए।

    Peach फ़ज़र - फ्रेमवर्क जो कस्टम डंब और स्मार्ट फ़ज़र बनाने में सहायता करता है।

    MozPeach - Mozilla Security द्वारा peach 2.7 का एक फोर्क।

    Failure Observation Engine (FOE) - विंडोज़ अनुप्रयोगों के लिए म्यूटेशनल फ़ाइल-आधारित फ़ज़ टेस्टिंग टूल।

    rmadair - म्यूटेशन-आधारित फ़ाइल फ़ज़र जो रुचि के सिग्नल पर नज़र रखने के लिए PyDBG का उपयोग करता है।

    honggfuzz - दिलचस्प विश्लेषण विकल्पों के साथ एक सामान्य-उद्देश्यीय, उपयोग में आसान फ़ज़र। कोड कवरेज के आधार पर फीडबैक-संचालित फ़ज़िंग का समर्थन करता है। GNU/Linux, FreeBSD, Mac OSX और Android का समर्थन करता है।

    zzuf - एक ट्रांसपेरेंट एप्लिकेशन इनपुट फ़ज़र। यह फ़ाइल संचालन को इंटरसेप्ट करके और प्रोग्राम के इनपुट में यादृच्छिक बिट्स बदलकर काम करता है।

    radamsa - एक सामान्य उद्देश्य फ़ज़र और टेस्ट केस जनरेटर।

    binspector - एक बाइनरी प्रारूप विश्लेषण और फ़ज़िंग उपकरण।

    grammarinator - ANTLR v4 ग्रामर पर आधारित फ़ाइल प्रारूपों के लिए फ़ज़िंग उपकरण (ANTLR प्रोजेक्ट से पहले से ही बहुत सारे ग्रामर उपलब्ध हैं)।

    Sloth - Sloth 🦥 एंड्रॉइड नेटिव लाइब्रेरीज़ की फ़ज़िंग के लिए एक कवरेज-निर्देशित फ़ज़िंग फ्रेमवर्क है जो libFuzzer और QEMU यूज़र-मोड एमुलेशन का उपयोग करता है।

    ManuFuzzer - macOS के लिए बाइनरी कोड-कवरेज फ़ज़र, libFuzzer और LLVM पर आधारित।

    Network Protocol Fuzzers

    HTTP, SSH, SMTP आदि जैसे नेटवर्क-आधारित प्रोटोकॉल का उपयोग करने वाले अनुप्रयोगों की फ़ज़िंग में सहायक फ़ज़र।

    Peach फ़ज़र - फ्रेमवर्क जो कस्टम डंब और स्मार्ट फ़ज़र बनाने में सहायता करता है।

    Sulley - एक फ़ज़र विकास और फ़ज़ टेस्टिंग फ्रेमवर्क जिसमें पेड्रम अमिनी द्वारा कई एक्स्टेंसिबल घटक शामिल हैं।

    boofuzz - Sulley फ्रेमवर्क का एक फोर्क और उत्तराधिकारी।

    Spike - sulley जैसा फ़ज़र विकास फ्रेमवर्क, sulley का पूर्ववर्ती।

    Metasploit फ्रेमवर्क - एक फ्रेमवर्क जिसमें सहायक (Auxiliary) मॉड्यूल के माध्यम से कुछ फ़ज़िंग क्षमताएँ शामिल हैं।

    Nightmare - वेब प्रशासन के साथ एक वितरित फ़ज़िंग परीक्षण सुइट, नेटवर्क प्रोटोकॉल का उपयोग करके फ़ज़िंग का समर्थन करता है।

    rage_fuzzer - एक डंब प्रोटोकॉल-अनजान पैकेट फ़ज़र/रीप्लेयर।

    Fuzzotron - TCP, UDP और मल्टीथ्रेडिंग का समर्थन करने वाला एक सरल नेटवर्क फ़ज़र।

    Mutiny - Mutiny फ़ज़िंग फ्रेमवर्क एक नेटवर्क फ़ज़र है जो म्यूटेशनल फ़ज़र के माध्यम से PCAP को रीप्ले करके काम करता है।

    Fuzzing For Worms - नेटवर्क सर्वरों के लिए एक फ़ज़िंग फ्रेमवर्क।

    AFL (नेटवर्किंग पैच के साथ) - एक अनौपचारिक american fuzzy lop जो नेटवर्क फ़ज़िंग में सक्षम है।

    AFLNet - नेटवर्क प्रोटोकॉल के लिए एक ग्रेबॉक्स फ़ज़र (AFL का एक एक्सटेंशन)।

    Pulsar - प्रोटोकॉल लर्निंग, सिमुलेशन और स्टेटफुल फ़ज़र।

    Browser Fuzzing

    BFuzz - एक इनपुट-आधारित ब्राउज़र फ़ज़िंग फ्रेमवर्क। Fuzzinator - Fuzzinator रैंडम टेस्टिंग फ्रेमवर्क Grizzly - एक क्रॉस-प्लेटफ़ॉर्म ब्राउज़र फ़ज़िंग फ्रेमवर्क

    Misc

    कर्नेल फ़ज़र, सामान्य उद्देश्य फ़ज़र आदि जैसे अन्य उल्लेखनीय फ़ज़र।

    Choronzon - एक विकासवादी ज्ञान-आधारित फ़ज़र।

    QuickFuzz - Haskell में लिखा गया एक उपकरण जो तृतीय-पक्ष सॉफ़्टवेयर पर सामान्य फ़ाइल प्रारूपों के अप्रत्याशित इनपुट का परीक्षण करने के लिए डिज़ाइन किया गया है, तैयार, प्रसिद्ध फ़ज़रों का लाभ उठाते हुए।

    gramfuzz - एक ग्रामर-आधारित फ़ज़र जो किसी को टेक्स्ट और बाइनरी डेटा प्रारूपों को मॉडल करने के लिए जटिल ग्रामर परिभाषित करने देता है।KernelFuzzer - क्रॉस-प्लेटफ़ॉर्म कर्नेल फज़र फ्रेमवर्क।

    honggfuzz - दिलचस्प विश्लेषण विकल्पों वाला एक सामान्य-उद्देश्य, उपयोग में आसान फज़र।

    Hodor Fuzzer - एक और सामान्य उद्देश्य फज़र।

    libFuzzer - C/C++ में लिखे गए लक्ष्यों के लिए इन-प्रोसेस, कवरेज-निर्देशित, विकासवादी फज़िंग इंजन।

    syzkaller - वितरित, बिना पर्यवेक्षण वाला, कवरेज-निर्देशित Linux syscall फज़र।

    ansvif - C/C++ कोड में कमजोरियों का पता लगाने के लिए डिज़ाइन किया गया एक उन्नत क्रॉस-प्लेटफ़ॉर्म फज़िंग फ्रेमवर्क।

    Tribble - उपयोग में आसान, कवरेज-निर्देशित JVM फज़िंग फ्रेमवर्क।

    go-fuzz - go पैकेजों का कवरेज-निर्देशित परीक्षण।

    FExM - स्वचालित बड़े-पैमाने पर फज़िंग फ्रेमवर्क

    Jazzer - libFuzzer पर आधारित Java Virtual Machine के लिए एक कवरेज-निर्देशित, इन-प्रोसेस फज़र।

    cifuzz - कई भाषाओं और लक्ष्यों में कवरेज-निर्देशित फ़ज़ टेस्ट चलाने के लिए एक कमांड-लाइन टूल।

    WebGL Fuzzer - WebGL Fuzzer

    fast-check - TypeScript में लिखा गया एक फज़र टूल जो JavaScript कोड के विरुद्ध अप्रत्याशित इनपुट चलाने के लिए डिज़ाइन किया गया है।

    टेन्ट विश्लेषण

    उपयोगकर्ता इनपुट निष्पादन को कैसे प्रभावित करता है

    PANDA ( आर्किटेक्चर-न्यूट्रल डायनेमिक विश्लेषण के लिए प्लेटफ़ॉर्म )

    QIRA (QEMU इंटरैक्टिव रनटाइम विश्लेषक)

    kfetch-toolkit - ऑपरेटिंग सिस्टम के कर्नेल द्वारा किए गए मेमोरी संदर्भों की उन्नत लॉगिंग करने के लिए टूल

    moflow - कमजोरियों की खोज और ट्राइएज के लिए उपकरणों से युक्त एक सॉफ़्टवेयर सुरक्षा फ्रेमवर्क।

    प्रतीकात्मक निष्पादन SAT और SMT सॉल्वर

    Z3 - Microsoft Research का एक प्रमेय सिद्धकर्ता।

    SMT-LIB - Satisfiability Modulo Theories (SMT) में अनुसंधान और विकास को सुगम बनाने के उद्देश्य से एक अंतरराष्ट्रीय पहल

    KLEE के साथ प्रतीकात्मक निष्पादन: स्थापना और परिचय से लेकर ओपन सोर्स सॉफ़्टवेयर में बग खोजने तक - KLEE का परिचय देने वाले चार निर्देशात्मक वीडियो का एक सेट, जो KLEE के साथ आरंभ करने के तरीके से शुरू होता है और वास्तविक कोड में मेमोरी भ्रष्टाचार बग्स का पता लगाने वाले डेमो पर समाप्त होता है।

    संदर्भ

    मैंने AxMan जैसे कुछ दिग्गजों को शामिल नहीं किया है, अधिक जानकारी के लिए कृपया निम्न लिंक देखें। https://www.ee.oulu.fi/research/ouspg/Fuzzers

    आवश्यक उपकरण

    एक्सप्लॉइट डेवलपर्स, रिवर्स इंजीनियर्स के लिए काम के उपकरण

    डीबगर

    Windbg - एक्सप्लॉइट लेखकों द्वारा पसंदीदा डीबगर।

    Immunity Debugger - Immunity Sec द्वारा Immunity Debugger।

    OllyDbg - रिवर्स इंजीनियर्स और एक्सप्लॉइट लेखकों दोनों द्वारा पसंद किया जाने वाला डीबगर।

    Mona.py ( windbg और Immunity dbg के लिए प्लगइन ) - एक्सप्लॉइट डेवलपर्स के लिए जीवन आसान बनाने वाले शानदार उपकरण।

    x64dbg - विंडोज़ के लिए एक ओपन-सोर्स x64/x32 डीबगर।

    Evan's Debugger (EDB) - gdb के लिए फ्रंट एंड।

    GDB - Gnu Debugger - पसंदीदा लिनक्स डीबगर।

    PEDA - GDB के लिए Python एक्सप्लॉइट डेवलपमेंट सहायता।

    Radare2 - रिवर्स-इंजीनियरिंग और बाइनरी विश्लेषण के लिए फ्रेमवर्क।

    डिस्सेम्बलर और कुछ और

    डिस्सेम्बलर, डिस्सेम्बली फ्रेमवर्क आदि,

    IDA Pro - सर्वश्रेष्ठ डिस्सेम्बलर

    binnavi - बाइनरी विश्लेषण IDE, डिस्सेम्बल किए गए कोड के नियंत्रण प्रवाह ग्राफ़ और कॉल ग्राफ़ को एनोटेट करता है।

    Capstone - Capstone एक हल्का, मल्टी-प्लेटफ़ॉर्म, मल्टी-आर्किटेक्चर डिस्सेम्बली फ्रेमवर्क है।

    अन्य

    ltrace - लाइब्रेरी कॉल को इंटरसेप्ट करता है

    strace - सिस्टम कॉल को इंटरसेप्ट करता है

    भेद्य एप्लिकेशन

    Exploit-DB - https://www.exploit-db.com (खोजें और उन एक्सप्लॉइट्स को चुनें, जिनके लिए संबंधित ऐप्स डाउनलोड के लिए उपलब्ध हैं, अपनी पसंद के फज़र का उपयोग करके एक्सप्लॉइट को पुनः उत्पन्न करें)

    PacketStorm - https://packetstormsecurity.com/files/tags/exploit/

    Fuzzgoat - फज़र्स के परीक्षण के लिए भेद्य C प्रोग्राम।

    vulnserver - फज़र्स के परीक्षण के लिए एक भेद्य सर्वर।

    फज़िंग के दौरान सीडिंग के लिए नमूना फ़ाइलें:

    https://files.fuzzing-project.org/

    Mozilla से PDF टेस्ट कोर्पस

    MS Office फ़ाइल प्रारूप दस्तावेज़ीकरण

    Fuzzer Test Suite - फज़िंग इंजनों के लिए परीक्षणों का सेट। इसमें Heartbleed, c-ares $100K बग और अन्य जैसे विभिन्न प्रसिद्ध बग शामिल हैं।

    Fuzzing Corpus - एक कोर्पस, जिसमें फज़िंग साहित्य में कई लक्ष्यों को फज़ करने के लिए विभिन्न फ़ाइल प्रारूप शामिल हैं।

    एंटी फज़िंग

    एंटी-फज़िंग का परिचय: एक गहराई-आधारित रक्षा सहायता

    फज़ीकरण: एंटी-फज़िंग तकनीकें

    AntiFuzz: बाइनरी निष्पादन योग्य फ़ाइलों के फज़िंग ऑडिट में बाधा डालना

    निर्देशित फज़िंग

    Awesome Directed Fuzzing: निर्देशित फज़िंग अनुसंधान पत्रों की एक संकलित सूची।

    योगदान

    कृपया विवरण के लिए contributing.md में दिए गए दिशानिर्देश देखें.

    इस परियोजना में योगदान देने वाले निम्नलिखित लोगों को धन्यवाद।

    • Tim Strazzere
    • jksecurity
    • और ये शानदार लोग
    टूल डाउनलोड करें