Встреча SPbCTF (vk.com/spbctf)
Фаззинг - универсальный инструмент для поиска багов, но на сложных программах работает очень медленно. Артур рассказал про libFuzzer, примочку LLVMа, которая заставляет процесс фаззить самого себя изнутри. Это даёт серьёзный скачок производительности, и крэши находятся быстрее.
Порешать таски - pwn.spbctf.ru
✄ − − − − − − − − − − − − − − − − − − − − − − − −
Если вам понравились и были полезны наши материалы, поддержите сообщество донатом: donate.spbctf.ru
CTF в Петербурге (SPbCTF) - открытое независимое сообщество по спортивному хакингу из Санкт-Петербурга. Мы проводим семинары и тренировки по компьютерной безопасности для студентов и школьников города в формате соревнований CTF. Кроме этого организуем соревнования, образовательные интенсивы для вузов и компаний, проводим ивенты и мастер-классы на конференциях. На ютуб выкладываем смонтированные записи наших встреч, разбираем таски и стримим по фану.
Прочесть: vk.com/spbctf
Задать вопрос в чатике: t.me/spbctf
Подписаться на новости: t.me/spbctfnews и наш github.com/SPbCTF
Отслеживать перемещения талисмана сообщества: / theblzh2017
Написать: spb@ctf.su
0:00 Враппер, приводящий данные к нужному формату
9:04 libFuzzer: быстрый фаззинг прямо внутри процесса
15:30 Компиляция с libFuzzer
19:06 Опции запуска libFuzzer
25:44 Вывод libFuzzer
30:22 Проверка найденных крэшей
36:05 Подаём изначальный корпус инпутов
37:05 Демо-кейсы либфаззера: Heartbleed
Негізгі бет Спорт Pwn 23. Быстрый фаззинг с libFuzzer
Пікірлер