今天看啥  ›  专栏  ›  FreeBuf

Nautilus:一款基于语法的反馈式模糊测试工具

FreeBuf  · 公众号  · 互联网安全  · 2020-10-11 18:00
Nautilus介绍Nautilus是一款基于覆盖指引和语法的反馈式模糊测试工具,广大研究人员可以使用Nautilus来提升模糊测试过程中的测试覆盖率,以寻找到更多的安全漏洞。在Nautilus的帮助下,研究人员可以通过指定半有效的输入语法,来执行更加复杂的变异操作,并生成更多有效的测试用例。目前,Nautilus已发布了2.0版本,该版本相较于Nautilus原型,引入了很多功能性提升,目前该工具已经100%支持AFL++了。除了稳定性和可用性提升之外,还包括下列功能提升:支持AFL-Qemu模式支持Python格式语法支持使用Python脚本生成结构化输入支持指定源码协议/格式支持指定正则表达式避免生成相似的短输入提供了更好的错误输出修复大量BugNautilus工作机制我们可以使用类似EXPR -> EXPR + EXPR、EXPR ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照