Fuzzing
Table of Contents
1. Bien commencer
- libAFL avec cas concret
- Fuzzing101">10 défis avec du fuzzing sur des programmes et des libs déjà existantes avec des failles connues
- The Fuzzing Book">un livre avec moulte étapes pour pouvoir connaitre tout sur le fuzzing (avec plusieurs "chemins" pour pouvoir étudier la question de la meilleure des manières.
2. Outils
- AFL
- plus maintenu, fait par un ancien de chez Google
- AFL++
- AFL avec des patch de la communauté et maintenu après
- libfuzzer
- bibliothèque intégrée à Clang, permet de fuzzer sans installer d'autres programmes
- honggfuzz
- fuzzer qui essaie de trouver tous les chemins vers un meme cas de crashs