xaker

Бу! Используем Boofuzz для поиска ошибок в сетевых протоколах

  • суббота, 20 декабря 2025 г. в 00:00:23
https://xakep.ru/2025/12/19/boofuzz/
Для подписчиков
Фаззинг давно стал стандартным инструментом для поиска уязвимостей, но чаще всего — в контексте бинарных целей: взял AFL, выдал ему ресурсов и ждешь. В мире сетевых протоколов так не сработает, поэтому исследователи часто игнорируют его в этом контексте. Сегодня мы в руках с фаззером Boofuzz попробуем обойти все преграды.