fuzzing
-
Статья Генетические алгоритмы в кибербезопасности: SBSE и genetic programming для автоматизации атак
Три года я строю fitness-функции для задач offensive security - от мутации payload'ов под WAF до генерации fuzzing-грамматик через DEAP и jMetalPy. Результат неоднозначный: генетические алгоритмы в кибербезопасности отлично работают на задачах с чётким fitness landscape, но разваливаются, когда...- Сергей Попов
- Тема
- ai-driven атаки на приложения fuzzing genetic programming genetic programming в пентесте sbse search-based software engineering автоматизация атак автоматическая генерация эксплойтов алгоритмы генетические генетические алгоритмы в кибербезопасности кибербезопасности эволюционные алгоритмы
- Ответы: 0
- Раздел: Реверс-инжиниринг и анализ вредоносного ПО
-
Writeup Самбо
Прямая ссылка на задание 1. nmap samba 2. curl robot.txt 3. reverse shell 4. Admin Backup 5. root credentials 🔐 Цель Сервер 192.168.2.208 🔍 Разведка цели Открытые порты. ┌──(kali㉿kali)-[~] └─$ nmap -sS 192.168.2.208 Starting Nmap 7.99 ( https://nmap.org...- r0dd9
- Тема
- ctf fuzzing hackerlab sambo
- Ответы: 0
- Раздел: HackerLab: практика и соревнования
-
Статья Методология фаззинга веб-приложений. Часть 2
Введение В данной части моего большого монолога про фаззинг веб приложених я хочу отступить от намеченного плана и немного углубиться в искусство и науку фаззинга, изучить его применение для обнаружения каталогов, атаки на формы входа и выявление потенциальных уязвимостей в целом. Используя...- vag4b0nd
- Тема
- burp ffuf fuzzing katana web wordlists
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
Статья Фаззинг веб-ресурсов: методология поиска уязвимостей
Цель фаззинга: Предметом интереса являются падения и зависания, нарушения внутренней логики и проверок в коде приложения, утечки памяти, вызванные такими данными на входе. Фаззинг является разновидностью выборочного тестирования (random testing), часто используемого для проверки проблем...- vag4b0nd
- Тема
- burp fuzzing gap katana nuclei pentest web анализ уязвимостей безопасность веб-приложений веб-уязвимости информационная безопасность кибербезопасность тестирование безопасности фаззинг
- Ответы: 8
- Раздел: Облачная безопасность и DevSecOps
-
Статья Проводим фаззинг библиотек
Фаззинг - это отправка произвольных данных в программу с целью вызвать непредсказуемое поведение. Ещё недавно, как я начал изучать веб хакинг, я счёл интересным занятие исследовать Linux и Windows на предмет бинарных уязвимостей. Хотя легально заработать в одиночку хакером у нас в России я...- xverizex
- Тема
- fuzzing
- Ответы: 1
- Раздел: Мои статьи
-
Статья Наденьте на ноги мои стальные кандалы. Параллельный фаззинг AFL++.
Ку, киберрекруты. Сегодня статья будет посвящена распараллеливанию фаззера. Думаю, будет интересно посмотреть, в чем суть распараллеливания и почему это так удобно. Наш подопытный - программа Netperf 2.6.0 . В этой проге была найдена уязвимость переполнения буфера 17 июня 2019 год хакером Juan...- AFANX
- Тема
- #reverse binary exploitation ctf fuzzing pwn
- Ответы: 2
- Раздел: Мои статьи
-
R
Пишем свой фаззер на Python
Привет, Codeby! Расскажу тебе о том, как написать простой фаззер на Python. Ты наверное хочешь спросить: зачем писать фаззер на Python, если уже есть wfuzz? Я тебе отвечу - мне нужна была возможность использовать http запросы, представленные в текстовом формате, которые были получены из Burp...- radaram
- Тема
- fuzzer fuzzing python
- Ответы: 2
- Раздел: Мои статьи
-
Статья Фаззинг веб-приложений: полное практическое руководство с лучшими инструментами 2025
Представьте: вы только что нашли критическую SQL-инъекцию на сайте крупной компании через Bug Bounty программу. Награда? $5000. Метод обнаружения? Всего 3 минуты фаззинга с правильным инструментом. В этом руководстве я покажу реальные техники фаззинга, которые использую в пентестах уже 8 лет...- WiIson
- Тема
- fuzzing анализ безопасности веб-приложения взлом защита информации информационная безопасность кибербезопасность тестирование безопасности тестирование на проникновение уязвимости фаззинг
- Ответы: 8
- Раздел: Безопасность веб-приложений
-
Fuzzing SSH
Всем привет. Увидел auxiliary/fuzzers/ssh/ssh_version_corrupt в MSF, но вот вопрос. Как он работает? Я знаю, что такое фаззинг, но на какой версии его испытать? Искренне не понимаю что и как с ним. Буду очень благодарен за помощь.- Sykes
- Тема
- fuzzing msf ssh
- Ответы: 0
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
M
DHCP, DNS, NTP Fuzzing
Всем привет, сталкивался кто то с фаззингом этих протоколов. Если да было бы интересно узнать про тулзы и общий опыт фазза.- MLNK
- Тема
- dhcp dnc fuzzing ntp
- Ответы: 0
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
Автоматизация Fuzzing'а на Burp Suite
Добрый день! 1. Подскажите, пожалуйста, какие существуют расширения для автоматизации Fuzzing'а на Burp Suite? 2. Нашел только Blazer Установил. Но вот запустить как показано здесь не получается Blazer надо как-то отдельно доустанавливать? Спасибо!- Marr
- Тема
- burp suite fuzzing
- Ответы: 0
- Раздел: Вопросы и Ответы по ИБ (Q&A)