资讯月刊下载
[开源软件] Mozilla 推出 FuzzDB,安全测试用例数据库
Mozilla推出了FuzzDB开源项目,这是一个用于对应用程序进行Fuzz安全测试的攻击模式和发现模式数据库,也就是一个包含了各种安全攻击模式的测试用例集合。其中包括可用于识别特殊的服务器响应和文档资源的攻击模式、可预测的资源名称、正则表达式模式等等。 FuzzDB可以用来做什么? 你可以使用FuzzDB来测试Web应用程序的安全性,比如: 可结合流行的渗透测试工具(如OWASP Zap或 ...
[研发管理] Fuzzino:开源的软件模糊测试库
弗劳恩霍夫研究所(德国也是欧洲最大的应用科学研究机构)研究人员近日开源了一个数据模糊测试(fuzz testing或fuzzing)库——Fuzzino。 模糊测试是一种基于缺陷注入的自动软件测试技术,它通过向系统输入大量的随机数据(称为fuzz)企图使系统崩溃,来发现编码错误和软件、操作系统和网络中的安全漏洞。 Fuzzino并不是一个全功能的模糊测试工具,而是一个数据生成器,可产生用于模糊 ...