Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
oss-fuzz — OSS-Fuzz - fuzzing continuo per software open source. | Kitploit
Strumenti/GitHubGitHub/google/oss-fuzz
Analisi Dinamica (Sandboxing)Analisi delle VulnerabilitàFuzzingApprendimento e Formazione
GitHubgoogle/oss-fuzz

oss-fuzz

OSS-Fuzz - fuzzing continuo per software open source.

Vedi RepositorySito web
12.5k2.9k12h 16m faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

OSS-Fuzz: Fuzzing Continuo per Software Open Source

[Il fuzz testing] è una tecnica ben nota per scoprire errori di programmazione nel software. Molti di questi errori rilevabili, come il buffer overflow, possono avere serie implicazioni per la sicurezza. Google ha trovato migliaia di vulnerabilità di sicurezza e bug di stabilità implementando fuzzing guidato in-process dei componenti di Chrome, e ora vogliamo condividere questo servizio con la comunità open source.

In collaborazione con la Core Infrastructure Initiative e l'OpenSSF, OSS-Fuzz mira a rendere il software open source comune più sicuro e stabile combinando tecniche moderne di fuzzing con un'esecuzione distribuita e scalabile. I progetti che non si qualificano per OSS-Fuzz (ad es. closed source) possono eseguire le proprie istanze di ClusterFuzz o ClusterFuzzLite.

Supportiamo i motori di fuzzing libFuzzer, AFL++ e Honggfuzz in combinazione con Sanitizers, oltre a ClusterFuzz, un ambiente di esecuzione distribuita del fuzzer e uno strumento di reporting.

Attualmente, OSS-Fuzz supporta codice C/C++, Rust, Go, Python, Java/JVM, JavaScript e Lua. Anche altri linguaggi supportati da LLVM potrebbero funzionare. OSS-Fuzz supporta il fuzzing di build x86_64 e i386.

Panoramica

Diagramma di processo di OSS-Fuzz

Documentazione

Leggi la nostra documentazione dettagliata per imparare come usare OSS-Fuzz.

Trofei

A partire da maggio 2025, OSS-Fuzz ha aiutato a identificare e correggere oltre 13.000 vulnerabilità e 50.000 bug in 1.000 progetti.

Articoli del blog

  • 2024-11-20 - Migliorare il Fuzzing: Trovare più vulnerabilità con l'IA
  • 2023-08-16 - Fuzzing Alimentato dall'IA: Rompere la Barriera della Caccia ai Bug
  • 2023-02-01 - Il prossimo passo: OSS-Fuzz nel 2023
  • 2022-09-08 - Fuzzing oltre la corruzione di memoria: Trovare automaticamente classi più ampie di vulnerabilità
  • 2021-12-16 - Migliorare OSS-Fuzz e Jazzer per catturare Log4Shell
  • 2021-03-10 - Fuzzing di Java in OSS-Fuzz
  • 2020-12-07 - Migliorare la sicurezza open source durante il programma di tirocinio estivo di Google
  • 2020-10-09 - Tirocini di fuzzing per Software Open Source
  • 2018-11-06 - Un Nuovo Capitolo per OSS-Fuzz
  • 2017-05-08 - OSS-Fuzz: Cinque mesi dopo, e progetti premiati
  • 2016-12-01 - Annuncio di OSS-Fuzz: Fuzzing continuo per software open source
Scarica lo strumento