Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
onefuzz — Самостоятельно размещаемая платформа «Фаззинг как услуга» | Kitploit
Инструменты/GitHubGitHub/microsoft/onefuzz
Динамический анализ (песочница)Анализ уязвимостейФаззингБезопасность облачных средDevSecOpsArchived
GitHubmicrosoft/onefuzz

onefuzz

Самостоятельно размещаемая платформа «Фаззинг как услуга»

Репозиторий
2.8k2022 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

OneFuzz

❗ ВАЖНОЕ УВЕДОМЛЕНИЕ ❗

31 августа 2023 года.

С сентября 2020 года, когда OneFuzz был впервые опубликован как open-source, мы прошли путь к созданию лучшего в своем классе оркестратора для запуска фаззеров, повышая безопасность и качество наших продуктов.

Первоначально запущенный небольшой группой в MSR, OneFuzz теперь стал значительной внутренней платформой в Microsoft. В связи с этим мы с сожалением архивируем проект, чтобы сосредоточить наше внимание на более глубокой интеграции в качестве сервиса внутри компании. К сожалению, мы не настолько большая команда, чтобы одновременно существовать в мире open-source и во внутреннем мире Microsoft с его уникальными требованиями.

Наш текущий план — архивировать проект в ближайшие несколько месяцев. Это означает, что мы ещё некоторое время будем выпускать обновления. Конечно, даже после архивации вы сможете сделать форк и вносить необходимые изменения. Как только мы определимся с конкретной датой архивации, мы обновим этот readme.

Спасибо, что были с нами на этом пути.

Команда OneFuzz.


Обновление: 15 сентября 2023 года: Наша текущая целевая дата архивации проекта — 30 сентября 2023 года.


Onefuzz build status

Самостоятельно размещаемая платформа Fuzzing-As-A-Service

Проект OneFuzz обеспечивает непрерывный фаззинг, управляемый разработчиками, для упреждающего укрепления безопасности программного обеспечения до выпуска. С помощью одной команды, которую можно встроить в CICD, разработчики могут запускать задачи фаззинга от нескольких виртуальных машин до тысяч ядер.

Возможности

  • Компонуемые рабочие процессы фаззинга: Открытый исходный код позволяет пользователям подключать свои собственные фаззеры, заменять инструментацию и управлять начальными наборами входных данных.
  • Встроенный ансамблевый фаззинг: По умолчанию фаззеры работают как команда, обмениваясь сильными сторонами, передавая интересные входные данные между технологиями фаззинга.
  • Программная триажировка и дедупликация результатов: Предоставляет уникальные дефектные случаи, которые всегда воспроизводятся.
  • Живая отладка найденных сбоев по требованию: Позволяет вызвать сеанс живой отладки по требованию или из вашей системы сборки.
  • Наблюдаемость и возможность отладки: Прозрачный дизайн позволяет проводить интроспекцию каждого этапа.
  • Фаззинг на Windows и Linux: Кроссплатформенность по дизайну. Фаззинг с использованием собственной сборки ОС, ядра или вложенного гипервизора.
  • Обратные вызовы уведомлений о сбоях: Включая элементы работы Azure DevOps и сообщения Microsoft Teams

Для получения информации ознакомьтесь с некоторыми нашими руководствами:

  • Терминология
  • Начало работы
  • Поддерживаемые платформы
  • Дополнительная документация

Вы сотрудник Microsoft, заинтересованный в фаззинге? Присоединяйтесь к нам в Teams: Fuzzing @ Microsoft.

Участие

Этот проект приветствует вклад и предложения. Большинство вкладов требуют вашего согласия с Лицензионным соглашением с участником (CLA), подтверждающим, что вы имеете право и действительно предоставляете нам права на использование вашего вклада. Подробности см. на https://cla.microsoft.com.

Когда вы отправляете pull request, CLA-бот автоматически определит, нужно ли вам предоставить CLA, и соответствующим образом оформит PR (например, метка, комментарий). Просто следуйте инструкциям бота. Вам потребуется сделать это только один раз для всех репозиториев, использующих наше CLA.

Этот проект принял Кодекс поведения Microsoft Open Source. Дополнительную информацию см. в FAQ по Кодексу поведения или обращайтесь по адресу [email protected] с любыми дополнительными вопросами или комментариями.

Сбор данных

Программное обеспечение может собирать информацию о вас и вашем использовании программного обеспечения и отправлять её в Microsoft. Microsoft может использовать эту информацию для предоставления услуг и улучшения наших продуктов и услуг. Вы можете отключить телеметрию, как описано в репозитории. В программном обеспечении также есть некоторые функции, которые могут позволить вам и Microsoft собирать данные от пользователей ваших приложений. Если вы используете эти функции, вы должны соблюдать применимое законодательство, включая предоставление соответствующих уведомлений пользователям ваших приложений вместе с копией заявления о конфиденциальности Microsoft. Наше заявление о конфиденциальности находится по адресу https://go.microsoft.com/fwlink/?LinkID=824704. Вы можете узнать больше о сборе данных и их использовании в справочной документации и нашем заявлении о конфиденциальности. Ваше использование программного обеспечения означает ваше согласие с этими практиками.

Для получения дополнительной информации:

  • Подробности телеметрии Onefuzz

Сообщение о проблемах безопасности

Проблемы безопасности и ошибки следует сообщать конфиденциально в Центр реагирования на угрозы Microsoft (MSRC). Дополнительную информацию см. в SECURITY.md.

Скачать инструмент