The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Проект Mozilla представил FuzzDB, базу данных типовых шаблон..."
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Проект Mozilla представил FuzzDB, базу данных типовых шаблон..."  +/
Сообщение от opennews (??) on 16-Авг-13, 22:14 
Разработчики Mozilla анонсировали (https://blog.mozilla.org/security/2013/08/16/introducing-fuzzdb/) FuzzDB, базу данных с коллекцией образцов вредоносных и некорректных входных данных, нацеленных на повышение эффективности  fuzzing-тестирования. В состав включены такие данные, как типовые шаблоны атак, предсказуемые имена ресурсов, возвращаемые сервером сообщения (типовые имена идентификаторов сессий, имена cookie и т.п.), часто используемые пароли и имена пользователей. Содержимое базы распространяется (https://code.google.com/p/fuzzdb/) под лицензией Creative Commons 3.0 BY.

В процессе классического fuzzing-тестирования оценивается реакция приложения на различные случайные комбинации входных данных. Например, проверяется обработка HTML-страниц со случайной комбинацией тегов и их параметров, в основной массе с некорректным применением аргументов. Сбой или крах при выполнении тестирования с высокой долей вероятности может свидетельствовать об ошибке или уязвимости. FuzzDB позволяет целенаправленно проверить реакцию приложения на входные данные, заведомо связанные с вредоносной активностью, оценив стойкость к типовым атакам.


Кроме того, FuzzDB может использоваться совместно с системами тестирования приложений на уязвимости, такими как  OWASP Zap (http://code.google.com/p/zaproxy/) и Burp Suite (http://portswigger.net/burp/). Опубликованные данные также можно использовать для симуляции активности, напоминающей проведение атаки, с целью тестирования работы внедрённых систем обнаружения и предотвращения атак.

URL: https://blog.mozilla.org/security/2013/08/16/introducing-fuzzdb/
Новость: https://www.opennet.ru/opennews/art.shtml?num=37683

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Проект Mozilla представил FuzzDB, базу данных типовых шаблон..."  +9 +/
Сообщение от Аноним (??) on 16-Авг-13, 22:14 
Мозилловцы - джедаи! :-)
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

8. "Проект Mozilla представил FuzzDB, базу данных типовых шаблон..."  +/
Сообщение от 333 on 19-Авг-13, 14:19 
May the Force be with You!
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору

2. "Проект Mozilla представил FuzzDB, базу данных типовых шаблон..."  +2 +/
Сообщение от nur on 16-Авг-13, 23:21 
скоро файрфокс будет голосить: "Вирусная база обновлена!!!"  :)
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

3. "Проект Mozilla представил FuzzDB, базу данных типовых шаблон..."  +2 +/
Сообщение от dr Equivalent (ok) on 17-Авг-13, 02:04 
Эта штука не для юзеров, а для тестировщиков.
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору

6. "Проект Mozilla представил FuzzDB, базу данных типовых шаблон..."  –1 +/
Сообщение от Аноним (??) on 17-Авг-13, 23:50 
отлично. пойду ломать
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

7. "Проект Mozilla представил FuzzDB, базу данных типовых шаблон..."  +/
Сообщение от Аноним (??) on 19-Авг-13, 09:31 
круто
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру