Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
fuzzing — fuzzing con libFuzzer, incluso openssl heartbleed (CVE-2014-0160) | Kitploit
Strumenti/GitHubGitHub/gardeniawhite/fuzzing
Analisi delle VulnerabilitàFuzzingCrittografiaAnalisi di BinariApprendimento e FormazioneLab e Pratica
GitHubgardeniawhite/fuzzing

fuzzing

fuzzing con libFuzzer, incluso openssl heartbleed (CVE-2014-0160)

Vedi Repository
214 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

libfuzzer-workshop

Materiali del workshop "Modern fuzzing of C/C++ Projects".

La prima versione del workshop è stata presentata alla conferenza sulla sicurezza ZeroNights'16.

Avvertenza

Questo workshop è stato originariamente sviluppato nel 2016. Oggi (2021 e oltre), la parte pratica del workshop potrebbe non funzionare subito, perché libFuzzer si è notevolmente evoluto nel corso degli anni. La parte teorica è ancora un buon materiale didattico, ma per le lezioni pratiche si consiglia di seguire la versione più recente del libFuzzer tutorial.

Requisiti

  • 2-3 ore del tuo tempo
  • Sistema operativo basato su Linux
  • Esperienza in C/C++ (niente di speciale, ma devi essere in grado di leggere, scrivere e compilare codice C/C++)
  • Una versione recente del compilatore clang. Le distribuzioni dai gestori di pacchetti sono troppo vecchie e molto probabilmente non funzioneranno (il workshop si chiama "moderno", giusto?), hai due opzioni:
    • fare il checkout del repository llvm e compilarlo da solo. Per semplificare, sentiti libero di usare lo script checkout_build_install_llvm.sh, è stato testato su una Ubuntu 16.04 pulita
    • una VirtualBox VM con ambiente funzionante è disponibile, credenziali: fuzzer:zeronights
  • sudo apt-get install -y make autoconf automake libtool pkg-config zlib1g-dev

Non è richiesta esperienza di fuzzing.

Contenuti

  1. Un'introduzione al fuzz testing
  2. Un esempio di fuzzing tradizionale
  3. Fuzzing guidato dalla copertura
  4. Scrivere fuzzer (semplici esempi)
  5. Trovare Heartbleed (CVE-2014-0160)
  6. Trovare il bug da $100,000 di c-ares (CVE-2016-5180)
  7. Come migliorare il tuo fuzzer
  8. Fuzzing di libxml2, imparare come migliorare il fuzzer e analizzare le prestazioni
  9. Fuzzing di libpng, imparare l'importanza del seed corpus e altre cose
  10. Fuzzing di re2
  11. Fuzzing di pcre2
  12. Integrazione con Chromium e compito a casa

La maggior parte degli esempi sono stati tratti da libFuzzer tutorial e Fuzzer Test Suite.

Prerequisiti

libFuzzer

Compilare libFuzzer è estremamente facile:

root@kitploit:~
cd libFuzzer
Fuzzer/build.sh

Il repository di libFuzzer si trova all'interno del progetto compiler-rt di LLVM.

Link

  • tutte le slide in una singola presentazione: Modern Fuzzing of C/C++ Projects
  • documentazione di libFuzzer: http://libfuzzer.info
  • tutorial su libFuzzer: http://tutorial.libfuzzer.info
  • Google Online Security Blog: Guided in-process fuzzing of Chrome components
Scarica lo strumento