dfuzz

Software screenshot:
dfuzz
Software informatie:
Versie: 0.6
Upload datum: 12 May 15
Ontwikkelaar: Richard Marko
Licentie: Gratis
Populariteit: 7

Rating: nan/5 (Total Votes: 0)

dfuzz is een automatische daemon configuratie fuzzer & nbsp;. In plaats van een fuzzer zelf, dfuzz is een wrapper voor andere eenvoudige fuzzers oplossen aantal veel voorkomende gebreken waardoor het geautomatiseerd testen een beetje moeilijk.
Hoewel de primaire doelstellingen zijn configuratiebestanden, is het mogelijk om dfuzz gebruiken om input-bestanden fuzz.
De belangrijkste problemen dfuzz oplost, zijn:
- Alpha versies van fuzzers - meeste fuzzers zijn alpha versies die niet meer ontwikkeld of gehandhaafd
- Gemeenschappelijk formaat - niet nodig om te begrijpen hoe om elke onderliggende fuzzer gebruiken
- Aanpasbare monitoring en automatische foutanalyse
- Duidelijke specificatie van wat te testen en welk bestand te leveren aan de doelgroep
- Combinatie van mutatie en generatie fuzzed bestanden
Ondersteunde fuzzers
- Zzuf (mutatie)
- Autodafe (generatie)
- Plain (debugging doeleinden)

Gebruik:

- Eisen te installeren
- Installeer dfuzz (bijvoorbeeld easy_install dfuzz)
- Maak een werkdirectory
- Supply fuzz.conf bestand (sample volgt)
- Volgens de modules die u wilt gebruiken, maken mut of gen directory in je werkmap en leveren een bestand naar dons of een sjabloon te gebruiken
- Run dfuzz -d -o name_of_the_working_directory
- Observeren uitgang
- Als alles in orde is verwijder de -d en -o opties en opnieuw uitvoeren van de opdracht
- Controleer de monsters directory gemaakt in uw werkdirectory
- Gebruik opgenomen incident_viewer om browser incidenten als die er zijn
Volledige documentatie in docs directory.
Voorbeeld fuzz.conf file
[Global]
binary = libvirtd
args = -f FUZZED_FILE --verbose
draden = 1
timeout = 2
generation = 0
mutatie = 1
combinatie = 0
[Generatie]
modules = dfuzz.gen.autodafe
prioriteit = hoog
[Mutatie]
modules = dfuzz.mut.zzuf; dfuzz.mut.plain
prioriteit = hoog
[Combinatie]
modules = dfuzz.comb.simple
prioriteit = laag
In zijn eenvoudigste vorm, kan dfuzz worden gebruikt als een zzuf wrapper met verbeterde detectie- en rapportagemogelijkheden

Eigenschappen .

  • onafhankelijke van de onderliggende fuzzer
  • zeer configureerbare
  • gebouwd uitbreidbaar te zijn
  • automatisering vriendelijke

Eisen

  • Python
  • fuzzer (zzuf, autodafe, ...)
  • gdb, valgrind (beide zijn optioneel)

Vergelijkbare software

Andere software van ontwikkelaar Richard Marko

sidc-gui
sidc-gui

20 Feb 15

Reacties op dfuzz

Reacties niet gevonden
Commentaar toe te voegen
Zet op de beelden!