當前位置:
首頁 > 新聞 > 智能模糊測試工具Peach Fuzzer官方文檔翻譯 | 內附資源

智能模糊測試工具Peach Fuzzer官方文檔翻譯 | 內附資源




Peach Fuzzer是一款智能模糊測試工具, 廣泛用於發現軟體中的漏洞和缺陷,它有兩種主要模式,基於生長的模糊測試和基於變異的模糊測試。


Peach共有三個版本,目前的Peach3是一個基於.NET框架的跨平台fuzzing工具,是當前較為流行的模糊測試工具之一。


優點


-

01

-


模糊測試運行數百萬自動化測試案例的創建、複製和登錄漏洞。



-

02

-


Peach根據常見的網路協議,使用智能測試用例模糊測試數據和數據流,測試範圍複雜。


-

03

-


Peach是一個可擴展平台。


Peach使用標準介面,可以支持使用任何格式、網路協議、應用協議,Android設備,裝置驅動程序或嵌入式硬體的安全測試。


它的可擴展性使特定系統和介面的軟硬體模糊測試都成為可能。


-

04

-


Peach提供端到端的功能。


可以使用現有的測試定義或開發自己的測試定義來進行模糊測試。


功能有會話測試,記錄和處理結果,重新運行失敗的測試用例來驗證維修。


-

05

-


Peach支持並行運算,能夠在多台機器上進行並行處理,提高模糊測試的效率。

"

目錄


1 Peach是什麼


1.1 Peach的歷史


2 安裝


2.1 安裝Peach 3


2.2 安裝二進位發行版


3 教程


3.1 Peach 3 快速開始


3.2 Dumb Fuzzing


3.2.1 開發環境


3.2.2 創建數據模型


3.2.3 創建狀態模型


3.2.4 配置Publisher


3.2.5 添加代理和監視器


3.3 File Fuzzing


3.3.1開發環境


3.3.2創建數據模型


3.3.3創建狀態模型


3.3.4配置Publisher


3.3.5添加代理和監視器


3.3.6優化測試計數


3.3.7並行運行


4 方法論


5 介紹


5.1 Peach介紹


5.2 使用Peach進行Fuzzing


6 訓練


6.1 Peach 訓練


6.2 會議訓練


6.3 在線訓練


6.4 訓練大綱


7 Peach 3


7.1 Peach Pits文件


7.2 通用配置


7.2.1 Include


7.2.2 Defaults


7.2.3 PythonPath


7.2.4 Import


7.3數據

模型


7.3.1 DataModel


7.3.2 Blob


7.3.3 Block


7.3.4 Choice


7.3.5 Custom


7.3.6 Flag


7.3.7 Flags


7.3.8 Number


7.3.9 Padding


7.3.10 String


7.3.11 XmlAttribute


7.3.12 XmlElement


7.3.13 Hint


7.3.14 Relation


7.3.15 Fixup


7.3.16 Transformers


7.3.17 Placement


7.4狀態模型


7.4.1 state


7.4.2 Action


7.4.3 狀態模型例子


7.5 代理


7.6 監視器


7.6.1 windows監視器


7.6.2 OSX監視器


7.6.3 Linux監視器


7.6.4 跨平台監視器


7.7 測試


7.8 Publishers


7.8.1 網路Publishers


7.8.2 自定義Publishers


7.8.3 Publishers


7.9 Loggers


7.10 變異策略


7.10.1 隨機


7.10.2 有順序的


7.10.3 隨機確定性(默認)


7.11 變異器


7.12 運行


7.12.1 命令行


7.12.2 圖形化程序


7.13 最小集


該文檔共計81頁內容,涵蓋了Peach Fuzzer的下載、安裝、使用教程、測試、實踐操作,且詳細介紹了該工具中Peach Pit文件的編寫方法和過程。


下載地址: https://pan.baidu.com/s/1gfeJKIZ


密碼: f2qr


由於本人英語能力有限,翻譯不當之處,請大家原諒,歡迎大家批評指正和溝通交流。


*本文作者:xiao白鴿,轉載請註明來自Freebuf



喜歡這篇文章嗎?立刻分享出去讓更多人知道吧!

本站內容充實豐富,博大精深,小編精選每日熱門資訊,隨時更新,點擊「搶先收到最新資訊」瀏覽吧!


請您繼續閱讀更多來自 FreeBuf 的精彩文章:

次世代SIEM?IBM眼中的SOAPA
八大熱門在線黑客學習課程合集 | 八合一僅售39美元
淺談拒絕服務攻擊的原理與防禦(5) | NTP反射攻擊復現
【漏洞預警】IIS 6.0曝遠程代碼執行漏洞CVE-2017-7269
十年唯一!青藤雲安全入選Gartner全球安全市場指南

TAG:FreeBuf |

您可能感興趣

apache性能測試工具
PhEmail:基於Python的開源網路釣魚測試工具
soluteN 為安卓智能手機提供創新的移動在線購物省錢工具PricePretzel
Twitter賬戶活動情況分析工具 – Simple Twitter Profile Analyzer
OLAP Cube可視化設計工具—Transwarp Rubik
支持Python!Facebook開源預測工具Prophet
objection-基於 Frida的iOS APP Runtime 探測工具
微軟Paint 3D更新:簡化Magic Select工具操作 新增Cureve工具
利用開源工具分析新型PowerPoint惡意文檔
Katyusha掃描器:基於Telegram的全自動SQL注入工具
Windows滲透測試工具:RedSnarf
消息稱谷歌正在測試出版工具 模仿Snapchat
四方框框|Katarina Blazhievskaya~我創作的工具是PS和夢想
基於nmap掃描結果的埠爆破工具:BrutesPray
StatusBarUtil 狀態欄工具類
Linux Shell文本處理工具集錦
Python編寫的開源Struts2全版本漏洞檢測工具
Facebook開源捕捉代碼缺陷的自家工具:OneWorld、Jupiter、AL
Tumblr 博客備份下載工具TumblThree