
使用 libFuzzer 进行模糊测试,包括 openssl heartbleed (CVE-2014-0160)
Материалы воркшопа "Современный фаззинг проектов на C/C++".
Первая версия воркшопа была представлена на конференции по безопасности ZeroNights'16.
Этот воркшоп был первоначально разработан в 2016 году. По состоянию на сегодняшний день (2021 и далее) практическая часть воркшопа может работать не сразу, так как libFuzzer сильно эволюционировал за эти годы. Теоретическая часть воркшопа все еще является хорошим учебным материалом, но для практических занятий рекомендуется следовать самой последней версии libFuzzer tutorial.
fuzzer:zeronightssudo apt-get install -y make autoconf automake libtool pkg-config zlib1g-devОпыт фаззинга не требуется.
Большинство примеров взято из libFuzzer tutorial и Fuzzer Test Suite.
Собрать libFuzzer очень просто:
cd libFuzzer
Fuzzer/build.sh
Репозиторий libFuzzer можно найти внутри проекта compiler-rt LLVM.