点击蓝字 关注我们CVE-2019-13288漏洞分析漏洞涉及软件版本早于4.01.01的Xpdf软件/ 01 /环境配置操作系统:Ubuntu 20.04.2 LTS VMWareXpdf版本选择3...
Apache Airflow XSS fuzzing
上个月看到Apache Airflow披露了1个存储型xss CVE-2024-39863: Apache Airflow: Potential XSS Vulnerability,于是进行了分析了下...
Fuzz测试之变异模糊测试
SHAPFUZZ: Efficient Fuzzing via Shapley-Guided Byte SelectionAbstract 基于变异的模糊测试是一种流行且有效的技术,用于发...
工具 | 一款自动化过滤扫描结果的目录扫描工具dirsx
作者:xboy@Timeline Sec 一款自动化过滤扫描结果的目录扫描工具 项目地址:https://github.com/chasingboy/dirsx 01 前言 当时正值华为发布遥遥领先,...
Buzzer:一款针对eBPF的安全检测与模糊测试工具
关于Buzzer Buzzer是一款功能强大的模糊测试工具链,该工具基于Go语言开发,可以帮助广大研究人员简单高效地开发针对eBPF的模糊测试策略。 功能介绍 下面给出的是当前版本的Buzzer整...
原创 Paper | 使用 Peach 进行基于变异和生成的 fuzzing
作者:0x7F@知道创宇404实验室时间:2024年9月14日1 前言Peach 是一个于 2004 年开发的模糊测试框架(SmartFuzzer),能够执行基于生成和变异的模糊测试。其核心思路在于其...
神兵利器 自动化过滤扫描结果的目录扫描工具
前言 平时使用过 dirsearch|dirmap 等一些目录扫描工具,针对如今的 WEB 多样化,对扫描结果的过滤总感觉与预期不符合。因此下定决心造个轮子,就这样有了 dirsx。功能...
一款能够自动化过滤扫描结果的目录扫描工具
介绍 dirsx 是一款能够自动化过滤扫描结果的目录扫描工具 前言 平时使用过 dirsearch|dirmap 等一些目录扫描工具,针对如今的 WEB 多样化,对扫描结果的过滤总感觉与...
[漏洞挖掘与防护] 01.漏洞利用之CVE-2019-0708复现及防御详解(含学习路线)
这是作者新开的一个专栏——“漏洞挖掘与防护”,前期会复现各种经典和最新漏洞,并总结防护技巧;后期尝试从零学习漏洞挖掘技术,包括Web漏洞和二进制及IOT相关漏洞,以及Fuzzing技术。...
WinAFL 实战:探索闭源软件Fuzzing技术
0x01.环境准备WinAFL 是一个模糊测试工具,基于 AFL (American Fuzzy Lop) 的一个变种,专为 Windows 平台设计。模糊测试(Fuzzing)是一种自动化软件测试技...
Fuzzing在Java漏洞挖掘中的应用
前段时间 ecology 密集发布了一系列补丁,修复几个笔者之前储备的 0day,本文就来介绍其中一个列比较有意思的,以及分享一下相关的挖掘思路。背景最近几个月笔者都在研究 Java Web 方向,一...
【论文速读】| LLM4FUZZ:利用大语言模型指导智能合约的模糊测试
本次分享论文:LLM4FUZZ: Guided Fuzzing of Smart Contracts with Large Language Models基本信息原文作者:Chaofan Shou, ...
11