Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
oss-fuzz — OSS-Fuzz - 开源软件的持续模糊测试 | Kitploit
工具/GitHubGitHub/google/oss-fuzz
动态分析 (沙盒)漏洞分析模糊测试学习与教育
GitHubgoogle/oss-fuzz

oss-fuzz

OSS-Fuzz - 开源软件的持续模糊测试

查看仓库网站
12.5k2.9k18小时29分前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

OSS-Fuzz:开源软件的持续模糊测试

模糊测试是一种广为人知的用于发现软件中编程错误的技术。许多这类可检测的错误,例如缓冲区溢出,可能具有严重的安全隐患。Google 通过部署对 Chrome 组件的引导式进程内模糊测试已发现数千个安全漏洞和稳定性缺陷,现在我们希望与开源社区共享这一服务。

与核心基础设施倡议和OpenSSF合作,OSS-Fuzz 旨在通过结合现代模糊测试技术与可扩展的分布式执行,使常见的开源软件更加安全稳定。不符合 OSS-Fuzz 条件(例如闭源软件)的项目可以运行自己的 ClusterFuzz 或 ClusterFuzzLite 实例。

我们支持 libFuzzer、AFL++ 和 Honggfuzz 模糊测试引擎,配合Sanitizers,以及 ClusterFuzz,一个分布式模糊测试执行环境和报告工具。

目前,OSS-Fuzz 支持 C/C++、Rust、Go、Python、Java/JVM、JavaScript 和 Lua 代码。其他由 LLVM 支持的语言也可能适用。OSS-Fuzz 支持对 x86_64 和 i386 构建进行模糊测试。

概览

OSS-Fuzz process diagram

文档

阅读我们的详细文档了解如何使用 OSS-Fuzz。

成果

截至 2025 年 5 月,OSS-Fuzz 已帮助在 1,000 个项目中识别并修复了超过 13,000 个漏洞和 50,000 个缺陷。

博客文章

  • 2024-11-20 - 通过AI提升模糊测试:发现更多漏洞
  • 2023-08-16 - AI驱动的模糊测试:打破漏洞狩猎障碍
  • 2023-02-01 - 迈出下一步:2023年的OSS-Fuzz
  • 2022-09-08 - 超越内存损坏的模糊测试:自动发现更广泛的漏洞类别
  • 2021-12-16 - 改进OSS-Fuzz和Jazzer以捕获Log4Shell
  • 2021-03-10 - 在OSS-Fuzz中对Java进行模糊测试
  • 2020-12-07 - 在Google暑期实习项目期间提升开源安全性
  • 2020-10-09 - 开源软件的模糊测试实习项目
  • 2018-11-06 - OSS-Fuzz的新篇章
  • 2017-05-08 - OSS-Fuzz:五个月后,以及奖励项目
  • 2016-12-01 - 宣布OSS-Fuzz:开源软件的持续模糊测试
下载工具