فازینگ

  • بررسی سنی‌تایزرهای LLVM – بخش دوم

    توسط Vulnerlab
    توسط Vulnerlab 286 بازدید

    12. آشنایی با DataFlowSanitizer (معروف به dfsan) DataFlowSanitizer يک سامانه تحليل پوياي گردش داده (dynamic data flow analysis) به صورت عمومي است. بر خلاف ساير ابزارهاي سنی‌تایزر (Sanitizer)، اين ابزار…

  • بررسی سنی‌تایزرهای LLVM – بخش اول

    توسط Vulnerlab
    توسط Vulnerlab 342 بازدید

    1. مقدمه (Introduction) واژه «سنی‌تایزر» (Sanitizer) در زبان انگلیسی به معنای ضدعفونی‌کننده یا پاک‌کننده است، اما در حوزه علوم کامپیوتر—به‌ویژه در اکوسیستم‌های LLVM و Clang—معنایی کاملاً تخصصی و متفاوت دارد.…

  • فازر ++AFL

    توسط Vulnerlab
    توسط Vulnerlab 213 بازدید

    1. مقدمه‌ای بر فازینگ (An Introduction to Fuzzing) فازینگ (Fuzzing) یکی از مؤثرترین روش‌های خودکار برای شناسایی باگ‌ها (Bug) و آسیب‌پذیری‌های نرم‌افزاری است که با تولید و ارسال ورودی‌های تصادفی،…

  • نرم‌افزارهای مدرن اغلب ورودی‌هایی با دستور زبان‌های (grammars) بسیار پیچیده را می‌پذیرند. برای انجام فازینگ جعبه خاکستری (greybox fuzzing) و کشف باگ‌های امنیتی (security bugs) در چنین نرم‌افزارهایی، تولید ورودی‌هایی…

  • امنیت مرورگرهای وب (Web Browsers) به‌عنوان یکی از مؤلفه‌های بنیادی زیرساخت دسترسی به اینترنت (Internet Access Infrastructure)، توجه قابل‌توجهی را به خود جلب کرده است. رویکردهای فعلی برای شناسایی آسیب‌پذیری‌های…

  • مروری بر فازینگ

    توسط Vulnerlab
    توسط Vulnerlab 926 بازدید

    چکیده (Abstract) آسیب ‌پذیری‌های امنیتی یکی از علل اصلی تهدیدات سایبری می‌باشند. پژوهشگران برای کشف و رفع این آسیب ‌پذیری‌ها، روش‌های مختلفی را پیشنهاد داده‌اند که در این میان، فازینگ…

  • ابزارهای محبوب فازینگ

    توسط Vulnerlab
    توسط Vulnerlab 891 بازدید

    فازینگ یک تکنیک تست نرم‌افزار است که شامل ارسال داده‌های غیرمنتظره، نامعتبر یا تصادفی به یک برنامه کامپیوتری به منظور یافتن آسیب‌پذیری‌ها و باگ‌های امنیتی می‌شود. این روش به ویژه…

  • فازینگ (Fuzzing)  یک تکنیک خودکار برای تست نرم‌افزار است که با ارسال داده‌های نامعتبر، غیرمنتظره یا تصادفی به یک برنامه، باعث شناسایی آسیب پذیری‌های امنیتی و باگ‌های نرم‌افزاری میشود. این…

wpChatIcon
wpChatIcon