FExM 自动化模糊测试框架教程
2024-09-17 07:40:50作者:裘晴惠Vivianne
项目介绍
FExM(Fuzz Ex Machina)是一个自动化模糊测试框架,旨在简化基本的模糊测试流程。它是由多年的实际模糊测试经验积累而成,提供了一种最佳努力的方法,能够快速启动并发现大多数应用程序中的漏洞。FExM 的自动化特性使其能够用于模糊测试完整的软件仓库和发行版,以及单个程序。
项目快速启动
前提条件
FExM 目前仅支持在 Ubuntu Linux(18.04)上运行。如果你只是想尝试一下,可以使用我们提供的 Vagrant 虚拟机,其中包含了正确的环境设置。
软件要求
- Vagrant(测试版本:2.1.2)
- VirtualBox(测试版本:5.2.14)
- 推荐安装的 Vagrant 插件:
- vagrant-disksize(增加 Vagrant 磁盘空间)
- vagrant-winnfsd(通过 NFS 共享文件夹,仅限 Windows)
硬件要求
- 8GB 内存或更多
- 足够的磁盘空间(建议大量空间)
- 8 个逻辑 CPU(或根据需要手动调整 Vagrantfile)
安装步骤
-
克隆 FExM 仓库:
git clone git@github.com:fgsect/fexm.git cd fexm -
使用 Vagrant 启动虚拟机:
vagrant up vagrant ssh -
手动设置(如果需要):
/fexm/scripts/setup.sh该脚本将执行以下步骤:
- 安装 Docker
- 安装 RabbitMQ
- 在
~/virtualenvs中创建 FExM 虚拟环境,并安装requirements.txt中的包
模糊测试
-
获取种子文件:
fexm crawl -a <GitHub AUTHTOKEN> -o <PathToSeeds>在 Vagrant 中,可以直接运行:
fexm crawl -a <GitHub AUTHTOKEN> -
运行模糊测试:
fexm fuzz /examples/top500.json这将启动模糊测试,并将结果存储在
out目录中。
应用案例和最佳实践
应用案例
FExM 可以用于测试各种类型的软件,包括但不限于:
- 操作系统内核
- 网络协议栈
- 应用程序库
最佳实践
- 选择合适的种子文件:种子文件的质量直接影响模糊测试的效果。建议从已知的漏洞或常见输入中生成种子文件。
- 配置文件优化:根据目标程序的特性,调整 JSON 配置文件中的参数,以提高测试效率。
- 结果分析:定期检查模糊测试的结果,及时修复发现的漏洞。
典型生态项目
FExM 作为一个自动化模糊测试框架,可以与其他开源工具和项目结合使用,以增强其功能和效果。以下是一些典型的生态项目:
- AFL(American Fuzzy Lop):一个广泛使用的模糊测试工具,FExM 可以与其结合使用,以提高测试覆盖率。
- LibFuzzer:一个基于 LLVM 的模糊测试引擎,可以与 FExM 结合使用,以测试 C/C++ 代码。
- Docker:FExM 使用 Docker 来隔离测试环境,确保测试的稳定性和可重复性。
通过结合这些工具,FExM 可以成为一个强大的模糊测试解决方案,帮助开发者和安全研究人员发现和修复软件中的漏洞。
登录后查看全文
热门项目推荐
kernelopenEuler内核是openEuler操作系统的核心,既是系统性能与稳定性的基石,也是连接处理器、设备与服务的桥梁。C0123
let_datasetLET数据集 基于全尺寸人形机器人 Kuavo 4 Pro 采集,涵盖多场景、多类型操作的真实世界多任务数据。面向机器人操作、移动与交互任务,支持真实环境下的可扩展机器人学习00
mindquantumMindQuantum is a general software library supporting the development of applications for quantum computation.Python059
PaddleOCR-VLPaddleOCR-VL 是一款顶尖且资源高效的文档解析专用模型。其核心组件为 PaddleOCR-VL-0.9B,这是一款精简却功能强大的视觉语言模型(VLM)。该模型融合了 NaViT 风格的动态分辨率视觉编码器与 ERNIE-4.5-0.3B 语言模型,可实现精准的元素识别。Python00
GLM-4.7-FlashGLM-4.7-Flash 是一款 30B-A3B MoE 模型。作为 30B 级别中的佼佼者,GLM-4.7-Flash 为追求性能与效率平衡的轻量化部署提供了全新选择。Jinja00
项目优选
收起
deepin linux kernel
C
27
11
OpenHarmony documentation | OpenHarmony开发者文档
Dockerfile
491
3.62 K
Ascend Extension for PyTorch
Python
300
332
暂无简介
Dart
740
178
openEuler内核是openEuler操作系统的核心,既是系统性能与稳定性的基石,也是连接处理器、设备与服务的桥梁。
C
288
123
本项目是CANN提供的数学类基础计算算子库,实现网络在NPU上加速计算。
C++
866
473
仓颉编译器源码及 cjdb 调试工具。
C++
150
881
React Native鸿蒙化仓库
JavaScript
297
345
🔥LeetCode solutions in any programming language | 多种编程语言实现 LeetCode、《剑指 Offer(第 2 版)》、《程序员面试金典(第 6 版)》题解
Java
65
20
Dora SSR 是一款跨平台的游戏引擎,提供前沿或是具有探索性的游戏开发功能。它内置了Web IDE,提供了可以轻轻松松通过浏览器访问的快捷游戏开发环境,特别适合于在新兴市场如国产游戏掌机和其它移动电子设备上直接进行游戏开发和编程学习。
C++
52
7