导航

fuzz测试的艺术

#1
什么是fuzz测试?
fuzz测试主要是通过自动或者半自动方式发送大量随机或畸形的数据输入给应用,从而跟进错误和异常来寻找应用的薄弱点,来自于找到漏洞,而在当前的大网络时代应用层出不穷,敏捷开发导致应用迭代不断,虽然我们大部分在应用上线钱都会做测试但实际情况往往是不够的。
既然说到测试那么大家一定知道三大测试方式
   白盒(晶盒)测试
   灰盒测试
   黑盒测试
三者的区别我就不说了不懂得自行百度
fuzz测试可基于这三者去做都没问题需要我们提前去做好准备以及测试域

fuzz测试得核心是在于未知和随机,简单来说当我这个数据包发送出去后我也不知道是什么效果,他说未知得,并且我发送得这个测试用例是我临时生成得我也不知道是什么含义
不过我这里说得fuzz测试为黑盒的fuzz可能会有部分灰盒的概念,与白盒无关
那么fuzz测试在黑盒中又分为两种一种是主动fuzz另一种是被动fuzz
主动fuzz是在请求包中对数据进行突变测试的计算机中的客体,被动fuzz是在响应包中进行变异测试的计算机中的主体

fuzz测试本身的局限性和他能测试出的漏洞
fuzz测试本质上无法对程序逻辑设计及后门等进行测试和检测,他跟多发现为溢出,数据穿透,处理异常等
fuzz测试一般会经历几个阶段
确定目标----》找到输入--》生产测试用例----》发送测试用例----》监视程序异常-----》确定可利用性
基本上这几个流程是不会发生大变化,唯一不一样的是这介绍的是预设值的方式而不是变异的方式,目前我们实现了部分协议的变异感兴趣的可以留意一起交流
而fuzz测试的目标一般包括:协议、环境变量、web应用程序、系统服务器、文件格式、内存,二进制,图片等
其实在这里比如以协议为例测试并不是协议本身存在什么漏洞,协议不过是双方的约定黑盒中更多的是以协议为桥或转发器来测试被测试对象对当前协议的理解是否存在偏差,这里有点像是协议健壮性测试单本质上不是
现在如今需要做fuzz测试很简单可能几行代码即可,也可能像google一样做一个框架进行测试
当前内容仅供参考有错误的希望大佬指出下次有空给大家分析如何开始进行fuzz测试以及fuzz自动化
TCV:0.1

=============================================
==================New Edition:===================
=============================================




我并不觉得我发的有什么问题本来就是准备连续发的上班无聊中写的,我自己本身就是从事fuzz工作的,我觉得我写的没有什么问题,既然大家那么难伺候,那就此再见请大家踩死我谢谢
还有xxeyf我并不觉得你牛逼

TCV

踩帖记录

  • T00ls路人甲:垃圾水文,思路不写,案例不写。你隔着糊弄甲方呢(2021-10-19 13:49:17)
  • T00ls路人乙:垃圾水文,思路不写,案例不写。你隔着糊弄甲方呢((2021-10-19 15:07:44)
  • T00ls路人丙:垃圾水文,思路不写,案例不写。你隔着糊弄甲方呢(2021-10-19 15:09:52)
  • T00ls路人丁:垃圾水文,思路不写,案例不写。你隔着糊弄甲方呢(2021-10-19 15:36:55)
  • T00ls路人戊:垃圾水文,思路不写,案例不写。你隔着糊弄甲方呢(2021-10-19 15:45:51)
  • T00ls路人己:垃圾水文,思路不写,案例不写。你隔着糊弄甲方呢(2021-10-19 17:26:45)
  • T00ls路人庚:垃圾水文,思路不写,案例不写。你隔着糊弄甲方呢(2021-10-19 17:31:28)
  • T00ls路人辛:垃圾水文,思路不写,案例不写。你隔着糊弄甲方呢(2021-10-19 18:03:33)
  • T00ls路人壬:垃圾水文,思路不写,案例不写。你隔着糊弄甲方呢(2021-10-19 18:57:43)
  • T00ls路人癸:垃圾水文,思路不写,案例不写。你隔着糊弄甲方呢(2021-10-19 19:10:42)
  • T00ls路人子:垃圾水文,思路不写,案例不写。你隔着糊弄甲方呢(2021-10-19 20:30:13)
  • T00ls路人丑:垃圾水文,思路不写,案例不写。你隔着糊弄甲方呢(2021-10-19 20:37:59)
  • T00ls路人寅:垃圾水文,思路不写,案例不写。你隔着糊弄甲方呢(2021-10-19 21:28:04)
  • T00ls路人卯:垃圾水文,思路不写,案例不写。你隔着糊弄甲方呢(2021-10-19 22:23:11)
  • T00ls路人辰:垃圾水文,思路不写,案例不写。你隔着糊弄甲方呢(2021-10-19 22:26:48)
  • T00ls路人已:垃圾水文,思路不写,案例不写。你隔着糊弄甲方呢(2021-10-20 09:10:17)
  • T00ls路人午:垃圾水文,思路不写,案例不写。你隔着糊弄甲方呢(2021-10-20 09:33:59)
  • T00ls路人未:垃圾水文,思路不写,案例不写。你隔着糊弄甲方呢(2021-10-20 09:41:19)
  • T00ls路人申:垃圾水文,思路不写,案例不写。你隔着糊弄甲方呢(2021-10-20 09:58:22)
  • T00ls路人酉:垃圾水文,思路不写,案例不写。你隔着糊弄甲方呢(2021-10-20 10:12:17)
  • T00ls路人戌:垃圾水文,思路不写,案例不写。你隔着糊弄甲方呢(2021-10-20 10:22:23)
  • T00ls路人亥:垃圾水文,思路不写,案例不写。你隔着糊弄甲方呢(2021-10-20 10:26:39)
  • T00ls火星路人23:垃圾水文,思路不写,案例不写。你隔着糊弄甲方呢(2021-10-21 15:06:05)

打赏/拍砖记录

  • Polaris 2021-10-25 16:04:59 打赏 +1 TuBi:序章发原创文章确实水了点,交流讨论区可能更合适,不过既然有下文为啥不等人家发了看看呢,直接踩死我觉得 ...
  • erisen 2021-10-19 17:19:49 打赏 +1 TuBi:心态摆正,技术是用来讨论的。任何分享的行为都值得学习,不过你这排版确实不太好。 ...
2021-10-19
#2
fuzz的前提条件是服务器允许你做这个类似暴力破解或者遍历的操作
如果服务器有针对这类的策略,如何进行fuzz
2021-10-19
#3
回复 2# closed
fuzz是我在测试环境进行测试,fuzz测试很容易导致应用和服务器挂断所以不可能在生产环境上去做而且我要提醒你爆破或者遍历不算是fuzz,就算是预设值的fuzz也会存在突变你说的遍历这些应该是扫描器
2021-10-19
#4
"下次有空给大家分析如何开始进行fuzz测试以及fuzz自动化"
为啥不这次直接都讲了呢????
2021-10-19
#5
回复 4# Ureylou
人家本来能水两篇的,照你这么说不就只能水一篇了?
个人公众号: 至暗抉择
2021-10-19
#6
回复 4# Ureylou
需要准备环境材料,尤其是协议部分,协议有ascii嘛比如ftp,也有二进制部分一篇文章写下来得多长呀
2021-10-19
#7
回复 5# Anonymous
你行你来,给我分析一个协议字段进行变异和测试覆盖度这只是分析你觉得水就不用看了
2021-10-19
#8
回复 7# sarizs
尼玛属实给爷整笑了,几篇水文外加几篇提了几个是人都晓得问题就是你的账号?哪来的勇气讲这话?说你水文犯毛病么?
个人公众号: 至暗抉择
2021-10-19
#9
回复 8# Anonymous
好剩下得你来写期待你的文章,写不出来的自己删号,找管理做见证,垃圾
2021-10-19
#10
回复 9# sarizs
写的文章被踩成狗了跟我这吠什么呢弟弟?
https://www.t00ls.com/thread-55099-1-1.html
说你水文咋着都没毛病,人菜要学习,挨打要立正。
个人公众号: 至暗抉择