فازینگ جعبه سیاه

  • بسیاری از برنامه‌های دنیای واقعی، فایل‌های بسیار ساختاریافته (highly structured) و پیچیده را به عنوان ورودی دریافت می‌کنند. آزمون خودکار چنین برنامه‌هایی، مسئله‌ای پیچیده و غیر بدیهی است. چنانچه ورودی…

  • مروری بر فازینگ پروتکل

    توسط Vulnerlab
    توسط Vulnerlab 129 بازدید

    پروتکل‌های ارتباطی زیربنای جهانِ به‌هم‌پیوستهٔ امروز را تشکیل می‌دهند، اما وجود آسیب‌پذیری در پیاده‌سازی آن‌ها تهدیدات امنیتی مهمی را به همراه دارد. تحولات اخیر نشان‌ دهندهٔ رشد چشمگیر پژوهش‌های مبتنی…

  • فازی‌سازی: تکنیک‌های ضد فازینگ

    توسط Vulnerlab
    توسط Vulnerlab 98 بازدید

    فازینگ (Fuzzing) یک تکنیک آزمون نرم‌افزار است که بدون نیاز به آگاهی از ساختار داخلی برنامه، فضای ورودی‌های آن را به‌صورت سریع و خودکار کاوش می‌کند. بنابراین، توسعه‌دهندگان معمولاً از…

  • فازر ++AFL

    توسط Vulnerlab
    توسط Vulnerlab 211 بازدید

    1. مقدمه‌ای بر فازینگ (An Introduction to Fuzzing) فازینگ (Fuzzing) یکی از مؤثرترین روش‌های خودکار برای شناسایی باگ‌ها (Bug) و آسیب‌پذیری‌های نرم‌افزاری است که با تولید و ارسال ورودی‌های تصادفی،…

  • امنیت مرورگرهای وب (Web Browsers) به‌عنوان یکی از مؤلفه‌های بنیادی زیرساخت دسترسی به اینترنت (Internet Access Infrastructure)، توجه قابل‌توجهی را به خود جلب کرده است. رویکردهای فعلی برای شناسایی آسیب‌پذیری‌های…

wpChatIcon
wpChatIcon