Hoşgeldin Misafir

sfuzz Paket Açıklaması

SurHan

28 Kas 2017
4,186 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
sfuzz Paket Açıklaması-



Basit fuzzer tam olarak ne gibi geliyor - basit bir fuzzer. Fuzz yeteneğinin olmamasıyla basit hata yapma. Bu fuzerin iki ağ işletim modu vardır, komut satırı fuzzing script'leri geliştirmek için bir çıkış modu, ayrıca dizilerden gelen fuzsu dizileri almak ve dizilerden dizeleri oluşturmak.-
basit fuzz bir ihtiyacı karşılamak için üretilmiştir - C'nin iç işleyişi hakkında özel bilgi gerektirmeyen veya özel yazılım kuleleri gerektiren hızlı yapılandırılabilir bir kara kutu test programı için ihtiyaç. amaç sadece basit bir arayüz, net giriş / çıkışlar ve yeniden kullanılabilirlik sağlamaktır.
Özellikler:
  • Test senaryoları oluşturmak için basit script dili
  • dizeleri ve sabit dizeleri tekrarlamak için destek ('diziler' vs 'literals')
  • Test durumları içindeki değişkenler (örn: farklı dizelerle değiştirilecek dizeler)
  • tcp ve udp yük taşıma (icmp desteği tbd)
  • İkili ikame desteği (daha fazla bilgi için bkz. basic.a11)
  • eklenti desteği (YENİ!) daha fazla bilgi için plugin.txt dosyasına bakın.
  • önceki paket içeriği eklenmesi
----------------------------------------------------------------------------
Sfuzz paketinde bulunan araçlar-

sfuzz - Black Box test yardımcı programları-



Kod:
root @ kali: ~ # sfuzz -h 
        Simple Fuzzer 
Gönderen: Aaron Conole 
sürüm: 0.7.0 
url: http://aconole.brad-x.com/programs/sfuzz.html 
EMAIL: [email protected] 
Yapılandırma önekini: / usr 
    -h Bu mesaj. 
    -V Sürüm bilgisi. 

networking / output: 
    -v Verbose output 
    -q Sessiz çıkış modu (genellikle CLI fuzzing için) 
    -X çıkışı hex 

    -b'ye yazdırır . Belirtilen testte fuzzing yapmaya başlar. 
    - Başarısızlık testi sona erdi. 
    -t Soketi okumak için bekleme süresi 
    -S Uzak host 
    -p Port 
    -T | -U | -O TCP | UDP | Çıkış modu
    -R Bağlantıları kapatmaktan kaçının (örneğin: "sızıntı") 

    -f Config File 
    -L Log dosyası 
    -n Her fuzz'dan sonra yeni bir log dosyası oluşturun 
    -r Taranan satırsonunu çizin 
    -D Bir sembol ve değer tanımlayın (X = y). 
    -l Sadece basit harflerle çalma 
    -s Sadece sıralama dizisini gerçekleştirme
sfuzz Kullanım Örneği-

Temel HTTP yapılandırması (-f /usr/share/sfuzz/sfuzz-sample/basic.http kullanarak TCP çıkış modu (-T) ile 10443 ( -10443 ) numaralı bağlantı noktasında hedef sunucuyu (-S 192.168.1.1) fuzz edin ) :


Kod:
root @ kali: ~ # sfuzz -S 192.168.1.1 -p 10443 -T -f /usr/share/sfuzz/sfuzz-sample/basic.http 
[12:53:47] damping seçenekleri: 
    dosya adı: </ usr / share /sfuzz/sfuzz-sample/basic.http> 
    durum: <8> 
    lineno: <56> 
    literals: [74] 
    diziler: [34] 
    semboller: [0] 
    req_del: <200> 
    mseq_len: <10024> 
    eklenti: <yok > 
    s_syms: <0> 
    gerçek [1] = [AREALLYBADSTRING]