首页
/ 探索浏览器安全的利器:BFuzz

探索浏览器安全的利器:BFuzz

2024-05-21 13:42:34作者:齐冠琰

BFuzz是一个处于测试阶段的输入型模糊测试工具,专注于对.html文件进行自动化测试。它结合了recurve目录下的Domato生成的多种测试用例,以高效地检测浏览器的安全性。

项目介绍

BFuzz的工作方式简单而有效:用户只需运行generate.sh脚本,然后启动BFuzz.py。根据提示选择要测试的浏览器(Chrome或Firefox),软件将自动创建新的浏览器实例,逐一执行测试用例。在每次测试之间,BFuzz会等待3秒,整个过程将持续进行,为你的浏览器安全检查提供强大的自动化支持。

项目技术分析

BFuzz的核心是其与Domato的集成。Domato是一个由Google Project Zero开发的DOM模糊测试生成器,能够产生HTML、CSS和JavaScript的语法定义文件。通过grammar.py引擎,Domato生成的测试用例能够针对性地暴露潜在的漏洞。BFuzz利用这个库,以12秒的测试周期和3秒的间隔反复运行这些用例,确保全面覆盖可能的问题点。

应用场景

BFuzz适用于任何需要验证浏览器安全性的情况,无论是开发者想要对自己的网页应用做深度安全检查,还是安全研究员寻找新的安全漏洞,甚至是普通用户希望确认自己使用的浏览器是否足够稳定,都可以从BFuzz中获益。如项目展示,BFuzz已经成功发现了一些知名浏览器的漏洞,例如Epiphany Web和Mozilla Firefox中的安全问题。

项目特点

  • 自动化测试:BFuzz自动执行并重复测试过程,节省了大量的手动操作时间。
  • 灵活性:支持Chrome和Firefox两种主流浏览器,可以轻松适应不同的测试环境。
  • 基于Domato:利用成熟的Domato库生成高质量的测试用例,提高了发现问题的可能性。
  • 持续改进:项目维护者欢迎社区贡献,并列出了一系列待办事项,表示将持续优化和扩展功能。

体验BFuzz的强大功能,查看其如何在实际应用中发挥作用,你可以观看BFuzz演示视频,或者直接参与到项目的贡献中来,一起打造更安全的互联网环境。

项目优选

收起
openHiTLSopenHiTLS
旨在打造算法先进、性能卓越、高效敏捷、安全可靠的密码套件,通过轻量级、可剪裁的软件技术架构满足各行业不同场景的多样化要求,让密码技术应用更简单,同时探索后量子等先进算法创新实践,构建密码前沿技术底座!
C
34
25
CangjieCommunityCangjieCommunity
为仓颉编程语言开发者打造活跃、开放、高质量的社区环境
Markdown
837
0
advanced-javaadvanced-java
Advanced-Java是一个Java进阶教程,适合用于学习Java高级特性和编程技巧。特点:内容深入、实例丰富、适合进阶学习。
JavaScript
75.93 K
19.09 K
flutter_subscreen_pluginflutter_subscreen_plugin
【Flutter双屏通信引擎】支持 Android 设备双屏显示,主副屏皆使用 flutter 绘制,通过 channel 双引擎实现主副屏通信交互。
Kotlin
165
20
redis-sdkredis-sdk
仓颉语言实现的Redis客户端SDK。已适配仓颉0.53.4 Beta版本。接口设计兼容jedis接口语义,支持RESP2和RESP3协议,支持发布订阅模式,支持哨兵模式和集群模式。
Cangjie
376
34
RuoYi-VueRuoYi-Vue
🎉 基于SpringBoot,Spring Security,JWT,Vue & Element 的前后端分离权限管理系统,同时提供了 Vue3 的版本
Java
149
26
杨帆测试平台杨帆测试平台
扬帆测试平台是一款高效、可靠的自动化测试平台,旨在帮助团队提升测试效率、降低测试成本。该平台包括用例管理、定时任务、执行记录等功能模块,支持多种类型的测试用例,目前支持API(http和grpc协议)、性能、CI调用等功能,并且可定制化,灵活满足不同场景的需求。 其中,支持批量执行、并发执行等高级功能。通过用例设置,可以设置用例的基本信息、运行配置、环境变量等,灵活控制用例的执行。
JavaScript
9
1
easy-eseasy-es
Elasticsearch 国内Top1 elasticsearch搜索引擎框架es ORM框架,索引全自动智能托管,如丝般顺滑,与Mybatis-plus一致的API,屏蔽语言差异,开发者只需要会MySQL语法即可完成对Es的相关操作,零额外学习成本.底层采用RestHighLevelClient,兼具低码,易用,易拓展等特性,支持es独有的高亮,权重,分词,Geo,嵌套,父子类型等功能...
Java
20
2
vue-devuivue-devui
基于全新 DevUI Design 设计体系的 Vue3 组件库,面向研发工具的开源前端解决方案。
TypeScript
1.45 K
336
Yi-CoderYi-Coder
Yi Coder 编程模型,小而强大的编程助手
HTML
58
7