Developpez.com - Rubrique Sécurité

Le Club des Développeurs et IT Pro

Comparatif sécurité : Les différents outils de Fuzzing

Par Pierre Therrode

Le 2009-02-21 19:46:22, par Jean-Philippe Dubé, Membre émérite
Bonjour,

Pierre Therrode nous propose un article sur l'éventail des différents outils de Fuzzing qui consiste à initier le lecteur au concept du fuzzing et à présenter différents outils afin de mettre les apprentissages en oeuvre.

N'hésitez pas à nous faire part de vos remarques, suggestions, questions... dans cette discussion.

Bonne lecture à tous
  Discussion forum
3 commentaires
  • Djug
    Expert éminent sénior
    est ce que c'est possible de donner un cas pratique d'une attaque de ce type sur une application (test bien sure )
  • Yakko
    Membre à l'essai
    Envoyé par Djug
    est ce que c'est possible de donner un cas pratique d'une attaque de ce type sur une application (test bien sure )
    Rien ne t'empêche de coder un petit truc rapidement et de fuzzer ton application-test. Cependant, tu peux également jeter un coup d'œil sur le manuel du framework Sulley qui donne un petit exemple à la fin.
    http://www.fuzzing.org/wp-content/SulleyManual.pdf

    Si l'envie te prend de faire quelques test je te conseil Sulley ou SPIKE, je les ai testé et ils sont très performants.
  • pi-2r
    Rédacteur
    Salut,

    Envoyé par Djug
    est ce que c'est possible de donner un cas pratique d'une attaque de ce type sur une application (test bien sure )
    je pense que cela serait contraire au règlement , mon article n'a pour but que de présenté les outils non d'en montrer leurs utilisations.


    Si l'envie te prend de faire quelques test je te conseil Sulley ou SPIKE, je les ai testé et ils sont très performants.


    +1 pour SPIKE