14 EYLÜL 2014, Pazar

Karıştırma - Sık Güvenlik + Sy0-401: 4.1

Fuzzing çok ilginç bir savunma testi olduğunu ve uygulama test tekniği. Bu sevk duymak olabilir biri arıza-enjekte, sağlamlık testi, sözdizimi olarak test veya negatif test. Ama hepsi aynı anlama geliyor. Hepsi biz veri rastgele miktarda göndermek için gidiyoruz demek bir uygulamaya. Belki bir uygulama bekliyor Eğer uygulama içine adınızı koymak olabilir bir alan. Belki bir isim ama bir şey koymak. Belki farklı her türlü bilgi koymak Bu alana uygulama nasıl görmek için cevap olacak. Uygulamanın arıyorsanız istisna çeşit var. Belki istemci tarafında uygulama çökmesin

e. Belki sunucu çöküyor bulabilirsiniz. Sen bir şeyi bulmak için gidiyoruz Eğer beklediğiniz farklı biraz. Fikir, bir istisna bulabilirsiniz eğer ki Bu girdi geçerliliği olmadığı bir yolunu buluyoruz uygulama tara

fından, o size ek erişim verebilir başka şeyler yapmak için. Belki bununla hizmet reddi oluşturabilirsiniz. Belki veritabanında bilgileri görmek için bir yol oluşturabilir uygulama normalde size sunmak as

“Http://www.FreeSecurityPlus.com CompTIA Security + videoları benim tüm indeksi bak Bir tüylenme tekniği güvenlik sorunu uygulamanın programlama ile bulunabilir o...”
Professor Messer

la. Bu teknik, 1988 yılında oluşturulan bir tanesidir. Wisconsin Üniversitesi'nden bir sınıf projesi vardı. Profesör Barton Miller, bu proje ile geldi "İşletim Sistemi Hizmet Programı Güvenilirlik." Ve bu gerçekten Fuzz Jeneratör oldu. Bu ilk kez insanlar gerçekten oturdu ve koymak oldu Gerçekten bir uygulama alacağını birlikte proje ve kendi adım ile koydu. Özellikle, bu durumda, işletim sistemlerinin olduğunu ve uygulamaları işleti

Karıştırma - Sık Güvenlik + Sy0-401: 4.1 Resim 1 Karıştırma - Sık Güvenlik + Sy0-401: 4.1 Resim 2 Karıştırma - Sık Güvenlik + Sy0-401: 4.1 Resim 3 Karıştırma - Sık Güvenlik + Sy0-401: 4.1 Resim 4

m sistemleri çalıştıran olduğunu. Fuzzing doğduğu Ve işte. Ve biz tamamen yeni bir takım oluşturmak oradan başardık biz bizim uygulamaları ile yapabileceğini test. O zamandan beri oluşturulan birçok yeni çerçeveler olmuştur fuzzing belirli uygulama odaklanmak tipleri veya belirli platformlar ya da belirli işletim sistemleri. Biz bile bu çerçeveler ile çalışırken görebilirsiniz Onlar kullanmak çok zaman alıcı olduğunu. Onlar ağır kaynak çok ediyoruz. Sen yineleme bir sürü gitmek zorunda, genellikle uygulama kırma

k için gitmiyor çünkü. Yani randomizasyon bir sürü denemek zorunda. Farklı alanlarda farklı şeyler denemek zorunda. Belki bilgileri koymak için birden fazla yolu var bir uygulamaya. Biz her yöntemi denemek isteyebilirsiniz Bu app bilgi almak için. Tüylenme them-- birçok engines-- yüksek olasılık olan testlerin bir dizi var. Bu uygulamaların bazı şeyler vardır çok kötü bir şekilde yapmak eğilimindedir. Bu tüylenme motorların bir sürü var öncelikle bu yararlanmak için denemek için inşa edilmiştir. Yüksek olasılık bazı sorunlar alabilirsiniz Yani eğer fuzzing, daha sonra kendinizi kurtarmak mümkün olabilir çok zaman. Indirebilir ve deneyebilirsiniz biri vardır. Bu Carnegie Mellon Bilgisayar Acil Müdahale Ediliyor Takım, CERT ekibi. Bu CERT Temel Fuzzing Çerçeve veya BFF denir. Ve onlar bile çalıştırabileceğiniz bir VMware görüntü var cert.org/download/BFF/ bir işletim bazı tüylenme denemek için Sistem kendini. Bu bazik tüylenme çerçeve sanal makine bunun içinde bir uygulama ile kurulur bu tüylenme bir takım teknikler zaten açıktır. Biz sadece çalıştırırsanız ve bu konum window-- Bu uygulamayı çalıştırmak için gidiyoruz, bu kadar bu sanal machine-- çalıştırmak otomatik başlatmak ve gidiş fuzzing işlemini başlatmak. Ve farklı tüylenme tekniklerini denemeye devam edecek Uygulama başarısız bir yer bulmaya çalışın, durur konuşurken, o bir şekilde keser. Işletim sistemi başladığında ne görmeye başlarsınız tüylenme süreci başlangıç sağ tarafta. Ve sonra sol tarafta görmeye gidiyoruz Herhangi bir fırsat ya da herhangi bir yerde tüylenme aslında başarısız olur. Ve size başarısız başladığında işlem kimliğini verecek. Farklı fuzzing tüm geçer gibi Yani, sol tarafta farklı parçalar bir sürü görmeye başlarsınız yüklemeye başlar. Oraya gidiyoruz. Uygulama kırdı başka bir fırsat var. Tüm bu bilgiler kaydedilir. Ve geri günlüğüne gidebilirsiniz. Bu çerçeve bile raporların bir dizi ile geliyor size verilen tam olarak ne olduğunu görmek için çalıştırabilirsiniz Uygulamaya bu sorunu neden. Ve oradan, tabii ki, daha fazla detaya olur ve bu bulanık bazı tekniklerin yararlanmak çalışın. Açıkçası, değil basit bir şey yapmak için. Gördüğünüz gibi, çok zaman alıcı. Ama belirlemek için harika bir yoldur uygulamalarınız olabilir ne kadar güvenli.

Açıklama

Http://www.FreeSecurityPlus.com CompTIA Security + videoları benim tüm indeksi bak Bir tüylenme tekniği güvenlik sorunu uygulamanın programlama ile bulunabilir olmadığını görmek için bir uygulama rastgele girdi olabilecek her tür çalışacağız. Bu videoda, nasıl tüylenme işleri öğreneceksiniz ve benim laboratuvarda bir uygulama ile tüylenme göstermek gerekir.

Bunu Paylaş:
  • Google+
  • E-Posta
Etiketler:

Professor Messer

Professor Messer

Profesör Messer CompTIA A +, Network +, Güvenlik +, Linux + ve diğer BT sertifikalar için internetin en kapsamlı bir seçimdir. Profesör Messer sertifikasyon tüm videoları çevrimiçi yayınlanmıştır ve burada YouTube'da her videonun her dakika izleyebilirsiniz.

YORUMLAR



10/10

  • 27
    Olumlu
  • 0
    Olumsuz
  • 3
    Yorum
  • 13465
    Gösterim

SPONSOR VİDEO

Rastgele Yazarlar

  • Bennythecoder

    Bennythecode

    25 Mart 2008
  • AutoStream's Garage419

    AutoStream's

    15 EKİM 2007
  • Snazzy Labs

    Snazzy Labs

    9 Aralık 2008

ANKET



Bu sayfa işinize yaradı mı?