Black-box Fuzzing

  • بسیاری از برنامه‌های دنیای واقعی، فایل‌های بسیار ساختاریافته (highly structured) و پیچیده را به عنوان ورودی دریافت می‌کنند. آزمون خودکار چنین برنامه‌هایی، مسئله‌ای پیچیده و غیر بدیهی است. چنانچه ورودی…

  • فناوری‌های فازینگ (Fuzzing) در سال‌های اخیر با سرعت زیادی تکامل یافته‌اند و توانسته‌اند با عمق و سرعتی روزافزون، باگ‌های (Bug) برنامه‌ها را آشکار کنند. با این حال، برنامه‌هایی که با…

  • مروری بر فازینگ پروتکل

    توسط Vulnerlab
    توسط Vulnerlab 129 بازدید

    پروتکل‌های ارتباطی زیربنای جهانِ به‌هم‌پیوستهٔ امروز را تشکیل می‌دهند، اما وجود آسیب‌پذیری در پیاده‌سازی آن‌ها تهدیدات امنیتی مهمی را به همراه دارد. تحولات اخیر نشان‌ دهندهٔ رشد چشمگیر پژوهش‌های مبتنی…

  • فازی‌سازی: تکنیک‌های ضد فازینگ

    توسط Vulnerlab
    توسط Vulnerlab 99 بازدید

    فازینگ (Fuzzing) یک تکنیک آزمون نرم‌افزار است که بدون نیاز به آگاهی از ساختار داخلی برنامه، فضای ورودی‌های آن را به‌صورت سریع و خودکار کاوش می‌کند. بنابراین، توسعه‌دهندگان معمولاً از…

  • فازر ++AFL

    توسط Vulnerlab
    توسط Vulnerlab 212 بازدید

    1. مقدمه‌ای بر فازینگ (An Introduction to Fuzzing) فازینگ (Fuzzing) یکی از مؤثرترین روش‌های خودکار برای شناسایی باگ‌ها (Bug) و آسیب‌پذیری‌های نرم‌افزاری است که با تولید و ارسال ورودی‌های تصادفی،…

  • امنیت مرورگرهای وب (Web Browsers) به‌عنوان یکی از مؤلفه‌های بنیادی زیرساخت دسترسی به اینترنت (Internet Access Infrastructure)، توجه قابل‌توجهی را به خود جلب کرده است. رویکردهای فعلی برای شناسایی آسیب‌پذیری‌های…

  • مروری بر فازینگ

    توسط Vulnerlab
    توسط Vulnerlab 923 بازدید

    چکیده (Abstract) آسیب ‌پذیری‌های امنیتی یکی از علل اصلی تهدیدات سایبری می‌باشند. پژوهشگران برای کشف و رفع این آسیب ‌پذیری‌ها، روش‌های مختلفی را پیشنهاد داده‌اند که در این میان، فازینگ…

wpChatIcon
wpChatIcon