Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
onefuzz — 자가 호스팅 Fuzzing-As-A-Service 플랫폼 | Kitploit
도구/GitHubGitHub/microsoft/onefuzz
Dynamic Analysis (Sandboxing)Vulnerability AnalysisFuzzingCloud SecurityDevSecOpsArchived
GitHubmicrosoft/onefuzz

onefuzz

자가 호스팅 Fuzzing-As-A-Service 플랫폼

저장소 보기
2.8k2022년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

OneFuzz

❗ 중요 공지 ❗

2023년 8월 31일.

2020년 9월 OneFuzz가 처음 오픈 소스로 공개된 이후, 우리는 퍼징 도구를 실행하기 위한 최고 수준의 오케스트레이터를 만들어 제품의 보안과 품질을 향상시키는 여정을 함께 해왔습니다.

처음에는 MSR의 소규모 팀에 의해 시작된 OneFuzz는 이제 Microsoft 내에서 중요한 내부 플랫폼으로 성장했습니다. 이에 따라 우리는 아쉽지만 더 깊이 통합된 서비스로 회사 내에 집중하기 위해 프로젝트를 보관(archive)하기로 결정했습니다. 불행히도 우리 팀은 오픈 소스 세계와 독자적인 요구 사항을 가진 Microsoft 내부 세계 두 곳에서 모두 활동할 만큼 규모가 크지 않습니다.

현재 계획은 앞으로 몇 달 내에 프로젝트를 보관하는 것입니다. 즉, 당분간 업데이트를 계속할 예정입니다. 물론 보관된 후에도 포크(fork)하여 필요한 변경을 할 수 있습니다. 보관 날짜가 확정되면 이 readme를 업데이트하겠습니다.

이 여정을 함께해 주셔서 감사합니다.

OneFuzz 팀.


업데이트: 2023년 9월 15일: 프로젝트 보관 목표 날짜는 2023년 9월 30일입니다.


Onefuzz build status

자체 호스팅형 Fuzzing-As-A-Service 플랫폼

OneFuzz 프로젝트는 지속적인 개발자 주도 퍼징(developer-driven fuzzing)을 가능하게 하여 출시 전에 소프트웨어를 사전에 강화합니다. 단일 명령으로, CICD에 통합할 수 있으며, 개발자는 몇 대의 가상 머신에서 수천 개의 코어에 이르는 퍼징 작업을 시작할 수 있습니다.

기능

  • 구성 가능한 퍼징 워크플로우: 오픈 소스를 통해 사용자는 자신의 퍼저를 온보딩하고, 계측(instrumentation)을 교체하며, 시드 입력을 관리할 수 있습니다.
  • 내장된 앙상블 퍼징(Ensemble Fuzzing): 기본적으로 퍼저는 팀으로 협력하여 강점을 공유하며 퍼징 기술 간에 관심 있는 입력을 교환합니다.
  • 프로그래매틱 트라이지(Triage) 및 결과 중복 제거: 항상 재현 가능한 고유한 결함 사례를 제공합니다.
  • 발견된 크래시의 주문형 실시간 디버깅: 주문형 또는 빌드 시스템에서 실시간 디버깅 세션을 소환할 수 있습니다.
  • 관찰 및 디버깅 가능: 투명한 설계로 모든 단계에 대한 내부 검사가 가능합니다.
  • Windows 및 Linux에서 퍼징: 다중 플랫폼 설계입니다. 자체 OS 빌드, 커널 또는 중첩 하이퍼바이저를 사용하여 퍼징할 수 있습니다.
  • 크래시 보고 알림 콜백: Azure DevOps 작업 항목 및 Microsoft Teams 메시지를 포함합니다.

자세한 내용은 다음 가이드를 참조하세요.

  • 용어
  • 시작하기
  • 지원 플랫폼
  • 더 많은 문서

퍼징에 관심이 있는 Microsoft 직원이신가요? Teams에서 Fuzzing @ Microsoft에 참여하세요.

기여

이 프로젝트는 기여와 제안을 환영합니다. 대부분의 기여는 Contributor License Agreement(CLA)에 동의해야 하며, 이는 귀하가 기여를 사용할 권리가 있으며 실제로 그러한 권리를 당사에 부여한다는 것을 선언합니다. 자세한 내용은 https://cla.microsoft.com을 방문하십시오.

풀 리퀘스트를 제출하면 CLA-bot이 CLA 제공이 필요한지 자동으로 판단하고 적절하게 PR을 장식합니다(예: 레이블, 댓글). 봇이 제공하는 지침을 따르기만 하면 됩니다. CLA를 사용하는 모든 저장소에서 이 작업을 한 번만 수행하면 됩니다.

이 프로젝트는 Microsoft 오픈 소스 행동 강령을 채택했습니다. 자세한 내용은 행동 강령 FAQ를 참조하거나 추가 질문이나 의견이 있으면 [email protected]으로 문의하십시오.

데이터 수집

이 소프트웨어는 귀하와 귀하의 소프트웨어 사용에 관한 정보를 수집하여 Microsoft에 보낼 수 있습니다. Microsoft는 이 정보를 사용하여 서비스를 제공하고 제품과 서비스를 개선할 수 있습니다. 리포지토리에 설명된 대로 원격 측정(telemetry)을 끌 수 있습니다. 또한 이 소프트웨어에는 귀하와 Microsoft가 귀하의 애플리케이션 사용자로부터 데이터를 수집할 수 있게 해주는 일부 기능이 있습니다. 이러한 기능을 사용하는 경우 해당 법률을 준수해야 하며, Microsoft의 개인정보 보호정책 사본과 함께 귀하의 애플리케이션 사용자에게 적절한 고지를 제공해야 합니다. 당사의 개인정보 보호정책은 https://go.microsoft.com/fwlink/?LinkID=824704에 있습니다. 데이터 수집 및 사용에 대한 자세한 내용은 도움말 설명서와 개인정보 보호정책에서 확인할 수 있습니다. 소프트웨어를 사용하면 이러한 관행에 동의하는 것으로 간주됩니다.

자세한 내용:

  • Onefuzz 원격 측정 세부 정보

보안 문제 신고

보안 문제와 버그는 Microsoft 보안 대응 센터(MSRC)에 비공개로 보고해야 합니다. 자세한 내용은 SECURITY.md를 참조하십시오.

도구 다운로드