|
15
Пн
|
|
Что такое фаззинг? |
Добавил: one Просмотров: 441 Категория: Прочая информация |
В зависимости от того, где осуществляется манипуляции с данными, фаззинг разделяется на множество категорий. Один из самых простых видов — файловый фаззинг, подразумевающий, что некой программе предлагается открыть некорректно составленный файл. Возьмем, к примеру, прогу для просмотра картинок. Если взять JPEG-файл и интересным образом поменять несколько байтов, то эта программа вполне возможно выругается: "Что это ты мне подсунул?". А, возможно, вообще не сможет его переварить и вылетит, к примеру, с проблемой переполнения буфера. Значит, ее теоретически можно расковырять, доведя дело до рабочего эксплойта. Если говорить о способе манипуляции с данными, то фаззинг распределяется на генерацию и мутацию. Генерация — это случайным образом придуманный набор байтов, который подсовывается той же проге для просмотра картинок со словами: "Это на самом деле JPEG-файл, читай его". Мутация — прием намного более изящный, подразумевающий внесение изменений в "хороший", то есть вполне корректный файл. |
|
|
|
|
|
|
 |
|
 |
|
Календарь
| « Май 2012 » |
|---|
| Пн | Вт | Ср | Чт | Пт | Сб | Вс |
|---|
| | 1 | 2 | 3 | 4 | 5 | 6 | | 7 | 8 | 9 | 10 | 11 | 12 | 13 | | 14 | 15 | 16 | 17 | 18 | 19 | 20 | | 21 | 22 | 23 | 24 | 25 | 26 | 27 | | 28 | 29 | 30 | 31 | |
|
|
|
|
|
Куча полезных слов
Aladdin, eSafe, eToken, IP, Java, Алгоритмы, анонимность, безопасности, Безопасность, Беспроводные, в, вирусов, данных, для, Защита, защиты, и, или, Интернет, информации, Как, компьютер, компьютеры, Конфигурирование, на, о, от, ПО, с, связи, сети, средства, такое, Уязвимости, Фаззим, чем, через, Что, шифрования, ЯПоказать все теги
|
|
 |
|
 |
|