Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/google/clusterfuzz
Динамический анализ (песочница)Анализ уязвимостейФаззингDevSecOpsТоп в Фаззинг №5
GitHubgoogle/clusterfuzz

clusterfuzz

Масштабируемая инфраструктура фаззинга с движками, управляемыми покрытием (libFuzzer, AFL, Honggfuzz), автоматическим дедуплицированием сбоев, оформлением отчетов об ошибках и регрессионной бисекцией для поиска проблем безопасности и стабильности.

Репозиторий
5.6k624130 дней назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Сайт
Поделиться

ClusterFuzz

OpenSSF Scorecard

ClusterFuzz — это масштабируемая инфраструктура фаззинга, которая находит проблемы безопасности и стабильности в программном обеспечении.

Google использует ClusterFuzz для фаззинга всех своих продуктов и как бэкенд фаззинга для OSS-Fuzz.

ClusterFuzz предоставляет множество функций, которые помогают легко интегрировать фаззинг в процесс разработки программного проекта:

  • Высокая масштабируемость. Может работать на кластере любого размера (например, инстанс OSS-Fuzz работает на 100 000 виртуальных машинах).
  • Точное дедублицирование сбоев.
  • Полностью автоматическая регистрация, триаж и закрытие ошибок для различных трекеров задач (например, Monorail, Jira).
  • Поддерживает множество [движков фаззинга с направляемым покрытием] (libFuzzer, AFL, AFL++ и Honggfuzz) для оптимальных результатов (с [ансамблевым фаззингом] и [стратегиями фаззинга]).
  • Поддержка [фаззинга «чёрного ящика»].
  • Минимизация тестовых примеров.
  • Поиск регрессий с помощью [бисекции].
  • Статистика для анализа производительности фаззера и частоты сбоев.
  • Удобный веб-интерфейс для управления и просмотра сбоев.
  • Поддержка различных провайдеров аутентификации с помощью Firebase.
  • Обзор

    Документация

    Подробную документацию можно найти здесь.

    Достижения

    По состоянию на февраль 2023 года ClusterFuzz обнаружил ~27,000 ошибок в Google (например, в Chrome). Кроме того, ClusterFuzz помог выявить и исправить более 8,900 уязвимостей и 28,000 ошибок в 850 проектах, интегрированных с OSS-Fuzz.

    Получение помощи

    Вы можете создать задачу, чтобы задать вопросы, запросить функции или попросить помощи.

    Будьте в курсе

    Мы будем использовать clusterfuzz-announce(#)googlegroups.com для объявлений о ClusterFuzz.

    ClusterFuzzLite

    Для более легковесной версии ClusterFuzz, работающей в системах CI/CD, ознакомьтесь с ClusterFuzzLite.

    Скачать инструмент