Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
sulley — Чистый Python-фреймворк для полностью автоматизированного и не требующего вмешательства фаззинга. | Kitploit
Инструменты/GitHubGitHub/openrce/sulley
Динамический анализ (песочница)Анализ уязвимостейЭксплуатацияСкриптинг и автоматизацияФаззингТестирование на Проникновение
GitHubopenrce/sulley

sulley

Чистый Python-фреймворк для полностью автоматизированного и не требующего вмешательства фаззинга.

Репозиторий
1.4k3395 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Отсутствие поддержки?

Если вы ищете активно поддерживаемый форк Sulley, взгляните на BooFuzz.

Что?

Sulley — это движок фаззинга и фреймворк для тестирования методом фаззинга, состоящий из нескольких расширяемых компонентов. Sulley (IMHO) превосходит возможности большинства ранее опубликованных технологий фаззинга, как коммерческих, так и общедоступных. Цель фреймворка — упростить не только представление данных, но и передачу данных, а также инструментирование. Sulley получил своё ласковое имя в честь персонажа из «Корпорации монстров», потому что, ну, он пушистый.

Он также бесстрашен

Очевидно, он также бесстрашен.

Зачем?

Современные фаззеры, по большей части, сосредоточены исключительно на генерации данных. Sulley не только впечатляет генерацией данных, но и пошёл дальше, включив множество других важных аспектов, которые должен предоставлять современный фаззер. Sulley наблюдает за сетью и методично ведёт записи. Sulley инструментирует и отслеживает состояние цели, способен возвращать её в известное хорошее состояние несколькими методами. Sulley обнаруживает, отслеживает и классифицирует выявленные ошибки. Sulley может выполнять фаззинг параллельно, значительно увеличивая скорость тестирования. Sulley может автоматически определять, какая уникальная последовательность тестовых случаев вызывает ошибки. Sulley делает всё это и даже больше автоматически и без присмотра. Нередко фаззинг работает бесперебойно днями, чтобы вы (как исследователь уязвимостей) могли сосредоточиться на других аспектах эксплуатации и вернуться к результатам Sulley, когда вам удобно.

Отлично! С чего начать?

Хорошее место для начала, если вы на Windows — это статья в вики по установке на Windows, а если чувствуете смелость, загляните в нестабильную ветку Sulley. Если вы на *nix, подождите, документация по установке для него готовится, но если вы используете *nix, скорее всего, сможете разобраться самостоятельно.

Некоторые замечания

Эта master-ветка считается «стабильной» веткой Sulley 1.0, все изменения, которые я вношу, идут в Sulley 1.1, который можно найти по адресу https://github.com/OpenRCE/sulley/tree/Sulley1.1.

Если у вас есть другие вопросы/улучшения/функции, которые вы хотели бы видеть, не стесняйтесь написать мне!

Скачать инструмент