Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
onefuzz — 一个自托管的模糊测试即服务平台 | Kitploit
工具/GitHubGitHub/microsoft/onefuzz
动态分析 (沙盒)漏洞分析模糊测试云安全DevSecOpsArchived
GitHubmicrosoft/onefuzz

onefuzz

一个自托管的模糊测试即服务平台

查看仓库
2.8k202172年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

OneFuzz

❗ 重要通知 ❗

2023年8月31日。

自2020年9月OneFuzz首次开源以来,我们一直在努力打造一个运行模糊器的最佳编排工具,以推动我们产品的安全性和质量。

最初由微软研究院(MSR)的一个小团队推出,OneFuzz如今已成为微软内部一个重要的平台。因此,我们遗憾地决定将该项目归档,以便专注于成为公司内部更深度集成的服务。不幸的是,我们的团队规模不足以同时兼顾开源世界和具有独特内部要求的微软世界。

我们目前的计划是在未来几个月内归档该项目。这意味着我们仍会在一段时间内进行更新。当然,即使在归档之后,您仍然可以fork该项目并进行所需的更改。一旦我们确定了具体的归档日期,我们会更新此README。

感谢您与我们一路同行。

OneFuzz团队


更新:2023年9月15日: 我们目前的目标是在2023年9月30日归档该项目。


Onefuzz构建状态

一个自托管的模糊测试即服务平台

OneFuzz项目支持持续性的开发者驱动模糊测试,以在软件发布前主动加固软件。通过一条命令(可集成到CI/CD),开发者可以从几台虚拟机扩展到数千个核心来启动模糊任务。

特性

  • 可组合的模糊测试工作流:开源允许用户接入自己的模糊器、交换插桩方式以及管理种子输入。
  • 内置集成模糊测试:默认情况下,模糊器作为一个团队协同工作,分享各自的优势,在模糊技术之间交换有趣的输入。
  • 程序化分类和结果去重:提供唯一的、可复现的缺陷案例。
  • 按需实时调试发现的崩溃:允许您按需或从构建系统召唤实时调试会话。
  • 可观察且可调试:透明的设计允许对每个阶段进行内省。
  • 在Windows和Linux上进行模糊测试:天生跨平台。使用您自己的操作系统构建、内核或嵌套虚拟机监控程序进行模糊测试。
  • 崩溃报告通知回调:包括Azure DevOps工作项和Microsoft Teams消息。

如需了解更多信息,请查看我们的一些指南:

  • 术语
  • 快速入门
  • 支持平台
  • 更多文档

您是微软员工并对模糊测试感兴趣吗?请在Teams上加入我们的微软模糊测试。

贡献

本项目欢迎贡献和建议。大多数贡献要求您同意一份贡献者许可协议(CLA),声明您有权并且确实授予我们使用您贡献的权利。详细信息请访问 https://cla.microsoft.com。

当您提交拉取请求时,CLA机器人会自动确定您是否需要提供CLA,并适当装饰PR(例如添加标签、评论)。只需按照机器人提供的说明操作即可。您只需要在使用我们CLA的所有代码库中执行一次。

本项目采用了微软开源行为准则。有关更多信息,请参阅行为准则常见问题或通过[email protected]联系微软,提出其他问题或意见。

数据收集

本软件可能会收集您和您使用本软件的信息,并将其发送给微软。微软可能使用这些信息来提供服务并改进我们的产品和服务。您可以按照代码库中的描述关闭遥测。本软件中还有一些功能可能使您和微软能够从您的应用程序用户那里收集数据。如果您使用这些功能,您必须遵守适用法律,包括向您的应用程序用户提供适当的通知以及微软隐私声明的副本。我们的隐私声明位于 https://go.microsoft.com/fwlink/?LinkID=824704。您可以在帮助文档和我们的隐私声明中了解更多关于数据收集和使用的信息。您使用本软件即表示您同意这些做法。

更多信息:

  • Onefuzz遥测详情

报告安全问题

安全问题和漏洞应私下报告给微软安全响应中心(MSRC)。更多信息请参阅 SECURITY.md。

下载工具