Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
fuzzing — 使用libFuzzer进行模糊测试,包括openssl heartbleed(CVE-2014-0160) | Kitploit
工具/GitHubGitHub/gardeniawhite/fuzzing
漏洞分析模糊测试密码学二进制分析学习与教育实验室与实践
GitHubgardeniawhite/fuzzing

fuzzing

使用libFuzzer进行模糊测试,包括openssl heartbleed(CVE-2014-0160)

查看仓库
2124年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

libfuzzer-workshop

*"现代 C/C++ 项目模糊测试"*工作坊的材料。

该工作坊的第一个版本已在 ZeroNights'16 安全会议上展示。

免责声明

本工作坊最初于 2016 年开发。截至今天(2021 年及以后),工作坊的实践部分可能无法立即运行,因为 libFuzzer 多年来已发生巨大变化。工作坊的理论部分仍然是非常好的学习材料,但对于实践课程,建议遵循最新版本的 libFuzzer 教程。

要求

  • 2-3 小时的时间
  • 基于 Linux 的操作系统
  • C/C++ 经验(不需要特别高深,但需要能够阅读、编写和编译 C/C++ 代码)
  • 最新版本的 clang 编译器。软件包管理器中的发行版通常过旧,很可能无法使用(工作坊名为“现代”,对吧?),你有两个选择:
    • 检出 llvm 仓库并自行构建。为了方便,可以随意使用 checkout_build_install_llvm.sh 脚本,该脚本已在干净的 Ubuntu 16.04 上测试过
    • 提供了一个包含工作环境的 VirtualBox VM,凭据:fuzzer:zeronights
  • sudo apt-get install -y make autoconf automake libtool pkg-config zlib1g-dev

不需要模糊测试经验。

目录

  1. 模糊测试入门介绍
  2. 传统模糊测试示例
  3. 覆盖率引导的模糊测试
  4. 编写模糊测试器(简单示例)
  5. 寻找 Heartbleed(CVE-2014-0160)
  6. 寻找 c-ares 的 $100,000 漏洞(CVE-2016-5180)
  7. 如何改进你的模糊测试器
  8. 对 libxml2 进行模糊测试:学习如何改进模糊测试器并分析性能
  9. 对 libpng 进行模糊测试:学习种子语料库的重要性及其他内容
  10. 对 re2 进行模糊测试
  11. 对 pcre2 进行模糊测试
  12. Chromium 集成与课后作业

大多数示例来自 libFuzzer 教程 和 Fuzzer 测试套件。

先决条件

libFuzzer

构建 libFuzzer 非常简单:

root@kitploit:~
cd libFuzzer
Fuzzer/build.sh

libFuzzer 仓库可以在 LLVM 的 compiler-rt 项目中找到。

链接

  • 所有幻灯片合并为一个演示文稿:现代 C/C++ 项目模糊测试
  • libFuzzer 文档:http://libfuzzer.info
  • libFuzzer 教程:http://tutorial.libfuzzer.info
  • Google 在线安全博客:Chrome 组件的进程内引导式模糊测试
下载工具