Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
oss-fuzz — OSS-Fuzz - непрерывное фаззинг-тестирование для программ с открытым исходным кодом. | Kitploit
Инструменты/GitHubGitHub/google/oss-fuzz
Динамический анализ (песочница)Анализ уязвимостейФаззингОбучение и ОбразованиеТоп в Фаззинг №2
GitHubgoogle/oss-fuzz

oss-fuzz

OSS-Fuzz - непрерывное фаззинг-тестирование для программ с открытым исходным кодом.

Репозиторий
12.5k2.9k421 день назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Сайт
Поделиться

OSS-Fuzz: Непрерывное фаззинг-тестирование для открытого программного обеспечения

Фаззинг-тестирование — это известный метод выявления программных ошибок. Многие из этих обнаруживаемых ошибок, такие как переполнение буфера, могут иметь серьёзные последствия для безопасности. Google обнаружил тысячи уязвимостей и ошибок стабильности, развернув направленный внутрипроцессный фаззинг компонентов Chrome, и теперь мы хотим предоставить эту услугу сообществу открытого ПО.

В сотрудничестве с Core Infrastructure Initiative и OpenSSF, OSS-Fuzz стремится сделать распространённое открытое программное обеспечение более безопасным и стабильным, сочетая современные методы фаззинга с масштабируемым распределённым выполнением. Проекты, не подходящие для OSS-Fuzz (например, закрытый исходный код), могут запускать собственные экземпляры ClusterFuzz или ClusterFuzzLite.

Мы поддерживаем движки фаззинга libFuzzer, AFL++ и Honggfuzz в сочетании с [Санатайзерами], а также ClusterFuzz — распределённую среду выполнения фаззера и инструмент для отчётности.

В настоящее время OSS-Fuzz поддерживает код на C/C++, Rust, Go, Python, Java/JVM, JavaScript и Lua. Другие языки, поддерживаемые LLVM, также могут работать. OSS-Fuzz поддерживает фаззинг сборок x86_64 и i386.

Обзор

Схема процесса OSS-Fuzz

Документация

Прочитайте нашу подробную документацию, чтобы узнать, как использовать OSS-Fuzz.

Достижения

По состоянию на май 2025 года OSS-Fuzz помог выявить и исправить более 13 000 уязвимостей и 50 000 ошибок в 1 000 проектах.

Записи в блоге

  • 2024-11-20 — Повышение уровня фаззинга: поиск большего числа уязвимостей с помощью ИИ
  • 2023-08-16 — Фаззинг на основе ИИ: преодоление барьера поиска ошибок
  • 2023-02-01 — Следующий шаг: OSS-Fuzz в 2023 году
  • 2022-09-08 — Фаззинг за пределами повреждения памяти: автоматический поиск более широких классов уязвимостей
  • 2021-12-16 — Улучшение OSS-Fuzz и Jazzer для обнаружения Log4Shell
  • 2021-03-10 — Фаззинг Java в OSS-Fuzz
  • 2020-12-07 — Повышение безопасности открытого ПО во время летней стажёрской программы Google
  • 2020-10-09 — Стажировки по фаззингу для открытого ПО
  • 2018-11-06 — Новая глава для OSS-Fuzz
  • 2017-05-08 — OSS-Fuzz: пять месяцев спустя и награждение проектов
  • 2016-12-01 — Анонс OSS-Fuzz: непрерывное фаззинг-тестирование для открытого ПО
Скачать инструмент