Fuzzing: исследование уязвимостей методом грубой силы

  • Main
  • Fuzzing: исследование уязвимостей...

Fuzzing: исследование уязвимостей методом грубой силы

Саттон М., Грин А., Амини П.
Πόσο σας άρεσε αυτό το βιβλίο;
Ποια είναι η ποιότητα του ληφθέντος αρχείου;
Κατεβάστε το βιβλίο για να αξιολογήσετε την ποιότητά του
Ποια είναι η ποιότητα των ληφθέντων αρχείων;
Перевод А. Коробейникова.
Фаззинг – это процесс отсылки намеренно некорректных данных в исследуемый объект с целью вызвать ситуацию сбоя или ошибку. Настоящих правил фаззинга нет. Это такая технология, при которой успех измеряется исключительно результатами теста. Для любого отдельно взятого продукта количество вводимых данных может быть бесконечным. Фаззинг – это процесс предсказания, какие типы программных ошибок могут оказаться в продукте, какие именно значения ввода вызовут эти ошибки. Таким образом, фаззинг – это более искусство, чем наука.
Настоящая книга – первая попытка отдать должное фаззингу как технологии. Знаний, которые даются в книге, достаточно для того, чтобы начать подвергать фаззингу новые продукты и строить собственные эффективные фаззеры. Ключ к эффективному фаззингу состоит в знании того, какие данные и для каких продуктов нужно использовать и какие инструменты необходимы для управления процессом фаззинга.
Книга представляет интерес для обширной аудитории: как для тех читателей, которым ничего не известно о фаззинге, так и для тех, кто уже имеет существенный опыт.
Έτος:
2009
Εκδότης:
Символ-Плюс
Γλώσσα:
russian
Σελίδες:
560
Σειρές:
High tech
Αρχείο:
PDF, 5.69 MB
IPFS:
CID , CID Blake2b
russian, 2009
Διαβάστε online
Η μετατροπή σε βρίσκεται σε εξέλιξη
Η μετατροπή σε απέτυχε

Φράσεις κλειδιά