Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
oss-fuzz — OSS-Fuzz - 오픈 소스 소프트웨어를 위한 지속적인 퍼징. | Kitploit
도구/GitHubGitHub/google/oss-fuzz
Dynamic Analysis (Sandboxing)Vulnerability AnalysisFuzzingLearning & Education
GitHubgoogle/oss-fuzz

oss-fuzz

OSS-Fuzz - 오픈 소스 소프트웨어를 위한 지속적인 퍼징.

저장소 보기웹사이트
12.5k2.9k12시간 15분 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

OSS-Fuzz: 오픈 소스 소프트웨어를 위한 지속적 퍼징

퍼즈 테스팅은 소프트웨어에서 프로그래밍 오류를 찾는 잘 알려진 기법입니다. 이러한 탐지 가능한 오류 중 상당수는 버퍼 오버플로처럼 심각한 보안 영향을 미칠 수 있습니다. Google은 Chrome 구성 요소의 [가이드 인프로세스 퍼징]을 배포하여 수천 개의 보안 취약점과 안정성 버그를 발견했으며, 이제 그 서비스를 오픈 소스 커뮤니티와 공유하고자 합니다.

Core Infrastructure Initiative 및 OpenSSF와 협력하여 OSS-Fuzz는 현대적인 퍼징 기법과 확장 가능한 분산 실행을 결합하여 일반적인 오픈 소스 소프트웨어를 더욱 안전하고 안정적으로 만드는 것을 목표로 합니다. OSS-Fuzz 자격이 없는 프로젝트(예: 클로즈드 소스)는 ClusterFuzz 또는 ClusterFuzzLite의 자체 인스턴스를 실행할 수 있습니다.

우리는 Sanitizers와 함께 libFuzzer, AFL++, Honggfuzz 퍼징 엔진을 지원하며, 분산 퍼저 실행 환경 및 보고 도구인 ClusterFuzz도 지원합니다.

현재 OSS-Fuzz는 C/C++, Rust, Go, Python, Java/JVM, JavaScript 및 Lua 코드를 지원합니다. LLVM이 지원하는 다른 언어도 작동할 수 있습니다. OSS-Fuzz는 x86_64 및 i386 빌드 퍼징을 지원합니다.

개요

OSS-Fuzz 프로세스 다이어그램

문서

OSS-Fuzz 사용 방법을 알아보려면 자세한 문서를 읽어보세요.

성과

2025년 5월 기준으로 OSS-Fuzz는 1,000개의 프로젝트에서 13,000개 이상의 취약점과 50,000개 이상의 버그를 식별하고 수정하는 데 기여했습니다.

블로그 게시물

  • 2024-11-20 - 퍼징 업그레이드: AI로 더 많은 취약점 찾기
  • 2023-08-16 - AI 기반 퍼징: 버그 사냥 장벽 허물기
  • 2023-02-01 - 다음 단계: 2023년의 OSS-Fuzz
  • 2022-09-08 - 메모리 손상 너머의 퍼징: 더 넓은 범위의 취약점 자동 찾기
  • 2021-12-16 - Log4Shell 탐지를 위한 OSS-Fuzz 및 Jazzer 개선
  • 2021-03-10 - OSS-Fuzz에서 Java 퍼징
  • 2020-12-07 - Google 여름 인턴십 프로그램 중 오픈 소스 보안 개선
  • 2020-10-09 - 오픈 소스 소프트웨어를 위한 퍼징 인턴십
  • 2018-11-06 - OSS-Fuzz의 새로운 장
  • 2017-05-08 - OSS-Fuzz: 5개월 후, 보상 프로그램
  • 2016-12-01 - OSS-Fuzz 발표: 오픈 소스 소프트웨어를 위한 지속적 퍼징
도구 다운로드