Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
onefuzz — Una piattaforma Fuzzing-As-A-Service self-hosted | Kitploit
Strumenti/GitHubGitHub/microsoft/onefuzz
Analisi Dinamica (Sandboxing)Analisi delle VulnerabilitàFuzzingSicurezza CloudDevSecOpsArchived
GitHubmicrosoft/onefuzz

onefuzz

Una piattaforma Fuzzing-As-A-Service self-hosted

Vedi Repository
2.8k2022 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

OneFuzz

❗ AVVISO IMPORTANTE ❗

31 agosto 2023.

Da settembre 2020, quando OneFuzz è stato reso open source per la prima volta, abbiamo intrapreso un percorso per creare un orchestratore di prim'ordine per l'esecuzione di fuzzer, migliorando la sicurezza e la qualità dei nostri prodotti.

Inizialmente lanciato da un piccolo gruppo in MSR, OneFuzz è ora diventato una piattaforma interna significativa all'interno di Microsoft. Di conseguenza, stiamo archiviando il progetto con rammarico per concentrare la nostra attenzione sul diventare un servizio più profondamente integrato all'interno dell'azienda. Purtroppo, non siamo un team abbastanza numeroso da vivere sia nel mondo open source che nel mondo interno di Microsoft con il suo insieme unico di requisiti.

Il nostro piano attuale è di archiviare il progetto nei prossimi mesi. Ciò significa che continueremo a fare aggiornamenti per un po'. Ovviamente, anche dopo l'archiviazione, potrete comunque effettuare un fork e apportare le modifiche necessarie. Una volta decisa una data specifica per l'archiviazione, aggiorneremo questo readme.

Grazie per aver percorso questo viaggio con noi.

Il team OneFuzz.


Aggiornamento: 15 settembre 2023: Il nostro obiettivo attuale per archiviare il progetto è il 30 settembre 2023.


Onefuzz build status

Una piattaforma Fuzzing-As-A-Service self-hosted

Il progetto OneFuzz abilita il fuzzing continuo guidato dagli sviluppatori per rafforzare proattivamente il software prima del rilascio. Con un singolo comando, che può essere integrato in CICD, gli sviluppatori possono lanciare job di fuzz da poche macchine virtuali a migliaia di core.

Caratteristiche

  • Flussi di lavoro di fuzzing componibili: L'open source consente agli utenti di integrare i propri fuzzer, scambiare strumentazione e gestire input seed.
  • Fuzzing d'insieme integrato: Per impostazione predefinita, i fuzzer lavorano in team per condividere i punti di forza, scambiando input di interesse tra le tecnologie di fuzzing.
  • Triage programmatico e deduplicazione dei risultati: Fornisce casi di errore unici che si riproducono sempre.
  • Debug live su richiesta dei crash trovati: Permette di avviare una sessione di debug live su richiesta o dal proprio sistema di build.
  • Osservabile e Debbuggabile: Il design trasparente consente l'introspezione in ogni fase.
  • Fuzzing su Windows e Linux: Multipiattaforma per progettazione. Esegui fuzzing utilizzando la propria build del sistema operativo, kernel o hypervisor annidato.
  • Callback di notifica per la segnalazione di crash: Inclusi Elementi di lavoro Azure DevOps e messaggi di Microsoft Teams

Per informazioni, consulta alcune delle nostre guide:

  • Terminologia
  • Per iniziare
  • Piattaforme supportate
  • Ulteriore documentazione

Sei un dipendente Microsoft interessato al fuzzing? Unisciti a noi su Teams all'indirizzo Fuzzing @ Microsoft.

Contributi

Questo progetto accoglie contributi e suggerimenti. La maggior parte dei contributi richiede che tu accetti un Contributor License Agreement (CLA) in cui dichiari di avere il diritto di concederci i diritti per utilizzare il tuo contributo, e che effettivamente lo fai. Per i dettagli, visita https://cla.microsoft.com.

Quando invii una pull request, un CLA-bot determinerà automaticamente se è necessario fornire un CLA e decorerà la PR in modo appropriato (ad esempio, etichetta, commento). Segui semplicemente le istruzioni fornite dal bot. Dovrai farlo solo una volta su tutti i repository che utilizzano il nostro CLA.

Questo progetto ha adottato il Microsoft Open Source Code of Conduct. Per maggiori informazioni, consulta le Domande frequenti sul Codice di condotta o contatta [email protected] per qualsiasi ulteriore domanda o commento.

Raccolta dati

Il software potrebbe raccogliere informazioni su di te e sull'uso del software e inviarle a Microsoft. Microsoft può utilizzare queste informazioni per fornire servizi e migliorare i nostri prodotti e servizi. Puoi disattivare la telemetria come descritto nel repository. Ci sono anche alcune funzionalità nel software che possono consentire a te e a Microsoft di raccogliere dati dagli utenti delle tue applicazioni. Se utilizzi queste funzionalità, devi rispettare la legge applicabile, inclusa la fornitura di notifiche appropriate agli utenti delle tue applicazioni insieme a una copia della dichiarazione sulla privacy di Microsoft. La nostra dichiarazione sulla privacy si trova all'indirizzo https://go.microsoft.com/fwlink/?LinkID=824704. Puoi saperne di più sulla raccolta e l'uso dei dati nella documentazione di aiuto e nella nostra dichiarazione sulla privacy. L'uso del software implica il tuo consenso a queste pratiche.

Per maggiori informazioni:

  • Dettagli sulla telemetria di Onefuzz

Segnalazione di problemi di sicurezza

I problemi di sicurezza e i bug dovrebbero essere segnalati privatamente al Microsoft Security Response Center (MSRC). Per maggiori informazioni, consulta SECURITY.md.

Scarica lo strumento