5
ответов

Как может я сканирование/пух мой код для уязвимостей?

Я ищу автоматизированный путь к пуху мое приложение или сканирую его для уязвимостей. Предположите, что мое знание взламывания 0. Также источник находится на моем localhost, таким образом, мне нужен путь к пуху он локально...
вопрос задан: 11 December 2013 23:39
5
ответов

Платформы для сетевого протокола fuzzing? [закрытый]

Кто-либо может рекомендовать кому-либо благоприятному для программиста (т.е. расширяемый) платформы или системы для выполнения пакета сетевого уровня fuzzing? Я ищу такую систему, где я могу программировать в дополнительном...
вопрос задан: 8 December 2008 15:28
2
ответа

Существует ли утилита, которая, учитывая грамматику ANTLR произведет соответствующие строки?

У меня есть грамматика ANTLR, и я хотел бы к пуху свой синтаксический анализатор.
вопрос задан: 7 August 2010 06:16
2
ответа

Сетевой или транспортный уровень Fuzzing

Как я иду об осуществлении fuzzing стратегии подчеркнуть сетевой стек, конкретно на третьих и четвертых слоях (сеть и транспорт)? Я посмотрел на платформы для генерации fuzzers, как СКАЧОК...
вопрос задан: 16 December 2009 23:36
2
ответа

Поиск Java fuzzing библиотека или fuzzer инструмент с хорошим [закрытым] API

Есть ли какие-либо fuzzer библиотеки там для Java? Я хотел бы опрыснуть fuzzing возможности в существующий Java веб-автоматизированные интеграционные тесты. Я сделал большой поиск, но я подхожу...
вопрос задан: 8 July 2009 16:32
0
ответов

Ruby: Нечеткое прохождение всех символов Юникода (UTF8 / Кодирование / Обработка строк)

Я не могу перебирать весь диапазон символов Юникода. Я искал везде ... Я собираю фаззер и хочу встроить в url, все символы Юникода (по одному). Например: http: / ...
вопрос задан: 31 August 2014 01:43
0
ответов

Where can I find H.264 standard?

I would like to write a little fuzzer for H.264 but I am not aware about the file format. Не могли бы вы дать мне стандарт, чтобы подделать правильные (и, следовательно, неправильные) файлы h.264. ...
вопрос задан: 16 December 2013 08:39
0
ответов

Как можно обеспечить безопасное кодирование с помощью разработки через тестирование?

Я быстро разбираюсь в последних тренд - разработка через тестирование (TDD). Большинство разработок я делаю на C или C ++. Мне кажется, что существует очень очевидный конфликт между ...
вопрос задан: 11 December 2013 23:42
0
ответов

Есть ли способ фаззинга приложений Swing?

В прежние времена у PalmOS был эмулятор, который мог генерировать случайные события («нажмите здесь, введите мусор в это текстовое поле, ...») для тестирования того, как приложения будут их обрабатывать (так называемые «гремлины»). ...
вопрос задан: 11 December 2013 23:33
0
ответов

Как проводить фаззинг-тестирование с помощью Selenium

Я новичок в Selenium, а также в фаззинг-тестировании. Я вижу, что Selenium IDE разрешает только фиксированные тестовые случаи. Но тогда фазз-тестирование кажется полезным. Так что же стоит за фазз-тестированием, что за тесты...
вопрос задан: 18 May 2012 10:52
0
ответов

Фаззинг ядра Linux: студент в опасности.

В настоящее время я учусь в университете и изучаю степень, связанную с вычислениями, и мой текущий проект сосредоточен на поиске уязвимостей в ядре Linux. Моя цель - провести статический аудит как ...
вопрос задан: 26 September 2011 19:55
0
ответов

Анализатор XML с нечетким тестированием

I хотите провести фаззинг XML-парсера и спросить, есть ли какие-нибудь подходящие фаззеры. Было бы неплохо не только генерировать случайный мусор, но и пользоваться преимуществами существующей спецификации схемы, такой как XSD или ...
вопрос задан: 31 May 2011 13:02