Fuzzing - Die automatisierte Schwachstellensuche - 4k 8k - deutsch

preview_player
Показать описание
Fuzzing ist eine Softwaretesttechnik, bei der einem Programm oder System zufällige oder halbzufällige Daten zur Verfügung gestellt werden, um Sicherheitslücken oder andere Fehler aufzudecken. Die Idee hinter Fuzzing ist es, viele unerwartete Eingaben zu generieren und das Verhalten des Programms als Reaktion auf diese Eingaben zu testen. Wenn das Programm abstürzt, sich anormal verhält oder anderweitig einen Fehler erzeugt, kann dies auf das Vorhandensein einer Sicherheitslücke oder eines Fehlers hinweisen.

Fuzzing wird häufig von Sicherheitsforschern und Softwareentwicklern verwendet, um Sicherheitslücken in Software und anderen Systemen zu identifizieren und zu beheben. Durch das Testen eines Programms oder Systems mit vielen Eingaben kann Fuzzing dazu beitragen, Sicherheitsprobleme aufzudecken, die mit herkömmlichen Testmethoden möglicherweise nicht entdeckt werden. Da Fuzzing ein Programm mit unerwarteten Informationen testet, kann es außerdem dazu beitragen, Fehler und Sicherheitslücken zu finden, die durch herkömmlichere Testmethoden möglicherweise nicht aufgedeckt werden.

Es stehen mehrere unterschiedliche Fuzzing-Tools und -Techniken zur Verfügung, darunter sowohl manuelle als auch automatisierte Verfahren. Einige der gebräuchlicheren Fuzzing-Tools sind AFL (American Fuzzy Lop), Sulley und Peach Fuzzer. Um effektiv zu sein, muss Fuzzing systematisch und gründlich durchgeführt und in Verbindung mit anderen Testmethoden verwendet werden.

Cheers Sven

►► You can find more equipment I used at
________________________________________________________________________________________________
________________________________________________________________________________________________
________________________________________________________________________________________________
►► My social media channels
________________________________________________________________________________________________

#fuzzing #security #securitytesting #cyberdefense #cybersecurityforbeginners

project Security Shorts - 2022.04 - What is Fuzzing

project 2022 012 Security Fuzzing Automated Vulnerability Hunting
Рекомендации по теме
Комментарии
Автор

Wieder ein tolles Video! Ich würde mich über ein Video zum Thema Buffer Overflow freuen in dem du auch ein bisschen über das Stack Frame sprichst, denn das ist ja quasi die Grundlage um den Buffer Overflow zu verstehen.

DRoth-dzec