URL: https://www.opennet.ru/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 91267
[ Назад ]

Исходное сообщение
"Проект Mozilla представил FuzzDB, базу данных типовых шаблон..."

Отправлено opennews , 16-Авг-13 22:14 
Разработчики Mozilla анонсировали (https://blog.mozilla.org/security/2013/08/16/introducing-fuzzdb/) FuzzDB, базу данных с коллекцией образцов вредоносных и некорректных входных данных, нацеленных на повышение эффективности  fuzzing-тестирования. В состав включены такие данные, как типовые шаблоны атак, предсказуемые имена ресурсов, возвращаемые сервером сообщения (типовые имена идентификаторов сессий, имена cookie и т.п.), часто используемые пароли и имена пользователей. Содержимое базы распространяется (https://code.google.com/p/fuzzdb/) под лицензией Creative Commons 3.0 BY.

В процессе классического fuzzing-тестирования оценивается реакция приложения на различные случайные комбинации входных данных. Например, проверяется обработка HTML-страниц со случайной комбинацией тегов и их параметров, в основной массе с некорректным применением аргументов. Сбой или крах при выполнении тестирования с высокой долей вероятности может свидетельствовать об ошибке или уязвимости. FuzzDB позволяет целенаправленно проверить реакцию приложения на входные данные, заведомо связанные с вредоносной активностью, оценив стойкость к типовым атакам.


Кроме того, FuzzDB может использоваться совместно с системами тестирования приложений на уязвимости, такими как  OWASP Zap (http://code.google.com/p/zaproxy/) и Burp Suite (http://portswigger.net/burp/). Опубликованные данные также можно использовать для симуляции активности, напоминающей проведение атаки, с целью тестирования работы внедрённых систем обнаружения и предотвращения атак.

URL: https://blog.mozilla.org/security/2013/08/16/introducing-fuzzdb/
Новость: https://www.opennet.ru/opennews/art.shtml?num=37683


Содержание

Сообщения в этом обсуждении
"Проект Mozilla представил FuzzDB, базу данных типовых шаблон..."
Отправлено Аноним , 16-Авг-13 22:14 
Мозилловцы - джедаи! :-)

"Проект Mozilla представил FuzzDB, базу данных типовых шаблон..."
Отправлено 333 , 19-Авг-13 14:19 
May the Force be with You!

"Проект Mozilla представил FuzzDB, базу данных типовых шаблон..."
Отправлено nur , 16-Авг-13 23:21 
скоро файрфокс будет голосить: "Вирусная база обновлена!!!"  :)

"Проект Mozilla представил FuzzDB, базу данных типовых шаблон..."
Отправлено dr Equivalent , 17-Авг-13 02:04 
Эта штука не для юзеров, а для тестировщиков.

"Проект Mozilla представил FuzzDB, базу данных типовых шаблон..."
Отправлено Аноним , 17-Авг-13 23:50 
отлично. пойду ломать

"Проект Mozilla представил FuzzDB, базу данных типовых шаблон..."
Отправлено Аноним , 19-Авг-13 09:31 
круто