Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
onefuzz — Uma plataforma auto-hospedada de Fuzzing-As-A-Service | Kitploit
Ferramentas/GitHubGitHub/microsoft/onefuzz
Análise Dinâmica (Sandboxing)Análise de VulnerabilidadesFuzzingSegurança na NuvemDevSecOpsArchived
GitHubmicrosoft/onefuzz

onefuzz

Uma plataforma auto-hospedada de Fuzzing-As-A-Service

Ver Repositório
2.8k202há 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

OneFuzz

❗ AVISO IMPORTANTE ❗

31 de agosto de 2023.

Desde setembro de 2020, quando o OneFuzz foi lançado como código aberto pela primeira vez, estamos numa jornada para criar um orquestrador de excelência para executar fuzzers, impulsionando a segurança e a qualidade dos nossos produtos.

Inicialmente lançado por um pequeno grupo do MSR, o OneFuzz tornou-se agora uma plataforma interna significativa dentro da Microsoft. Como tal, estamos com pesar a arquivar o projeto para concentrar a nossa atenção em tornar-nos um serviço mais profundamente integrado dentro da empresa. Infelizmente, não somos uma equipa suficientemente grande para viver tanto no mundo do código aberto como no mundo interno da Microsoft, com o seu próprio conjunto único de requisitos.

O nosso plano atual é arquivar o projeto nos próximos meses. Isso significa que ainda faremos atualizações por um tempo. Claro, mesmo depois de arquivado, ainda poderá fazer um fork e fazer as alterações necessárias. Assim que decidirmos uma data específica para o arquivamento, atualizaremos este readme.

Obrigado por fazer esta jornada connosco.

A equipa OneFuzz.


Atualização: 15 de setembro de 2023: O nosso objetivo atual para arquivar o projeto é 30 de setembro de 2023.


Onefuzz build status

Uma plataforma de Fuzzing-As-A-Service auto-hospedada

O Projeto OneFuzz permite fuzzing contínuo orientado por programadores para fortalecer proativamente o software antes do lançamento. Com um único comando, que pode ser integrado no CICD, os programadores podem lançar trabalhos de fuzzing desde poucas máquinas virtuais até milhares de núcleos.

Funcionalidades

  • Fluxos de trabalho de fuzzing componíveis: O código aberto permite que os utilizadores integrem os seus próprios fuzzers, troquem a instrumentação e geriram as sementes de entrada.
  • Fuzzing ensemble integrado: Por padrão, os fuzzers trabalham em equipa para partilhar pontos fortes, trocando entradas de interesse entre tecnologias de fuzzing.
  • Triagem programática e desduplicação de resultados: Fornece casos de falha únicos que sempre se reproduzem.
  • Depuração ao vivo a pedido de falhas encontradas: Permite convocar uma sessão de depuração ao vivo a pedido ou a partir do seu sistema de compilação.
  • Observável e Depurável: O design transparente permite introspeção em todas as fases.
  • Fuzz no Windows e Linux: Multiplataforma por design. Fuzz usando a sua própria compilação de SO, kernel ou hipervisor aninhado.
  • Callbacks de notificação de relatórios de falhas: Incluindo Itens de Trabalho do Azure DevOps e mensagens do Microsoft Teams

Para mais informações, consulte alguns dos nossos guias:

  • Terminologia
  • Introdução
  • Plataformas Suportadas
  • Mais documentação

É um funcionário da Microsoft interessado em fuzzing? Junte-se a nós no Teams em Fuzzing @ Microsoft.

Contribuição

Este projeto aceita contribuições e sugestões. A maioria das contribuições exige que concorde com um Contrato de Licença de Contribuidor (CLA) declarando que tem o direito de nos conceder os direitos de usar a sua contribuição, e que realmente o faz. Para mais detalhes, visite https://cla.microsoft.com.

Quando submete um pull request, um bot CLA determinará automaticamente se precisa de fornecer um CLA e decorará o PR adequadamente (por exemplo, etiqueta, comentário). Basta seguir as instruções fornecidas pelo bot. Só precisará de fazer isto uma vez em todos os repositórios que usam o nosso CLA.

Este projeto adotou o Código de Conduta de Código Aberto da Microsoft. Para mais informações, consulte as Perguntas Frequentes sobre o Código de Conduta ou entre em contacto com [email protected] para quaisquer perguntas ou comentários adicionais.

Recolha de Dados

O software pode recolher informações sobre si e sobre a sua utilização do software e enviá-las para a Microsoft. A Microsoft pode utilizar estas informações para fornecer serviços e melhorar os nossos produtos e serviços. Pode desligar a telemetria conforme descrito no repositório. Existem também algumas funcionalidades no software que podem permitir que você e a Microsoft recolham dados dos utilizadores das suas aplicações. Se utilizar estas funcionalidades, deve cumprir a legislação aplicável, incluindo fornecer avisos adequados aos utilizadores das suas aplicações juntamente com uma cópia da declaração de privacidade da Microsoft. A nossa declaração de privacidade está disponível em https://go.microsoft.com/fwlink/?LinkID=824704. Pode saber mais sobre a recolha e utilização de dados na documentação de ajuda e na nossa declaração de privacidade. A sua utilização do software constitui o seu consentimento para estas práticas.

Para mais informações:

  • Detalhes de Telemetria do Onefuzz

Reportar Problemas de Segurança

Problemas de segurança e bugs devem ser comunicados em privado ao Microsoft Security Response Center (MSRC). Para mais informações, consulte SECURITY.md.

Baixar ferramenta