基本信息 原文名称:MINER: A Hybrid Data-Driven Approach for REST API Fuzzing 原文作者:Chenyang Lyu;Jiachen...
SqliSniper:针对HTTP Header的基于时间SQL盲注模糊测试工具
关于SqliSniperSqliSniper是一款基于Python开发的强大工具,该工具旨在检测HTTP请求Header中潜在的基于时间的SQL盲注问题。该工具支持通过多线程形式快速扫描和识别目标应用...
EFuzz:基于程序环境的通用模糊测试工具
关于EFuzzEFuzz是一款功能强大的模糊测试工具,该工具支持基于程序运行环境来执行模糊测试,广大安全研究人员可以使用该工具对几乎任何程序组件执行安全模糊测试。该工具在运行之后,会将所有的环境交互信...
通过扩展指令增强基于覆盖引导的模糊测试
本文由Bruno Oliveira于2024年4月25日发表于IncludeSec的官方网站上。作为IncludeSec的安全研究人员,在他们日常的安全审计和渗透测试工作中,有时需要为客户开发一些模糊...
技术进展 | Fuzz4All:基于大语言模型的通用模糊测试
基本信息原文名称:Fuzz4All: Universal Fuzzing with Large Language Models原文作者:Chunqiu Steven Xia;Matteo Palten...
【论文速读】| 基于大语言模型的模糊测试技术
本次分享论文为:Large Language Models Based Fuzzing Techniques: A Survey基本信息原文作者:Linghan Huang, Peizhou Zhao...
SGFuzz:基于枚举类型变量识别状态的模糊测试工具|工具分析
基本信息 原文名称:Stateful Greybox Fuzzing 原文作者:Jinsheng Ba;Marcel Bohme; Zahra Mirzamomen等 原文链接:https://www...
【论文精读】| 综述:模糊测试的艺术、科学和工程(上)
本次分享论文为:The Art, Science, and Engineering of Fuzzing: A Survey (模糊测试的艺术、科学和工程:一项调查)基本信息原文作者: Valenti...
TangGo | 模糊测试工具-混合型数据
01 测试场景公司给定了你一个网站,并给定了你一份包含账号和密码的数据文档,请你访问对应的网站,检测账号和密码是否具有有效性,并对有效的账号和密码进行导出。已知网站包含图片型验证码,成功...
Fuzz工具对比及使用体验
什么是FUZZ模糊测试(Fuzz Testing)是一种自动化的测试方法,通过输入大量的随机、无效或异常数据(称为“语料集”或“测试输入”)来评估目标程序的稳定性和安全性。在软件开发的安全性和鲁棒性方...
【工具分享】分享一个Bug搜索和模糊测试工具
工具简介 paramspider可以从Web档案的黑暗角落挖掘URL,用于Bug搜索/模糊测试/进一步探测,允许您从Wayback实现中获取与任何域或域列表相关的url,它会过滤掉“无用”的URL,让...
G.O.S.S.I.P 阅读推荐 2023-09-22 LLMs 支持的通用 Fuzzing
论文:https://arxiv.org/pdf/2308.04748.pdf今天分享一篇来自伊利诺伊大学厄巴纳-香槟分校(UIUC)的一篇研究论文 Universal Fuzzing via Lar...
3