test fuzz-07-模糊测试 libfuzzer

2024-01-10 21:52

本文主要是介绍test fuzz-07-模糊测试 libfuzzer,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

拓展阅读

开源 Auto generate mock data for java test.(便于 Java 测试自动生成对象信息)

开源 Junit performance rely on junit5 and jdk8+.(java 性能测试框架。性能测试。压测。测试报告生成。)

test fuzz-01-模糊测试(Fuzz Testing)

test fuzz-02-模糊测试 JQF + Zest Semantic Fuzzing for Java

test fuzz-03-模糊测试 Atheris A Coverage-Guided, Native Python Fuzzer

test fuzz-04-模糊测试 jazzer Coverage-guided, in-process fuzzing for the JVM

test fuzz-05-模糊测试 kelinci AFL-based fuzzing for Java

test fuzz-06-模糊测试 AFL american fuzzy lop - a security-oriented fuzzer

test fuzz-07-模糊测试 libfuzzer

给出 libfuzzer 的入门例子

以下是一个简单的 libFuzzer 入门例子,用于模糊测试一个假设的目标函数。

请注意,这只是一个基本的演示,实际使用中需要根据被测试程序的特定需求进行更复杂的设置。

#include <stdint.h>
#include <stddef.h>// 目标函数,需要有特定的签名
extern "C" int LLVMFuzzerTestOneInput(const uint8_t *data, size_t size) {// 假设的目标函数逻辑int sum = 0;for (size_t i = 0; i < size; ++i) {sum += data[i];}// 模拟发现问题的情况if (sum == 42) {// 触发问题的情况,返回非零值表示发现问题return 1;}// 返回零表示正常执行return 0;
}

在上面的例子中,我们定义了一个假设的目标函数 LLVMFuzzerTestOneInput,该函数接收一个 const uint8_t 数组和其大小作为输入。在函数中,我们对输入数据进行简单的累加,并模拟了一个问题的发现情况。

为了使用 libFuzzer 进行测试,我们需要将这个目标函数与 libFuzzer 库链接起来。以下是一个简单的编译和运行 libFuzzer 的命令:

# 使用 Clang 编译目标函数和 libFuzzer
clang -fsanitize=fuzzer target_function.cpp -o target_function_fuzzer# 运行 libFuzzer
./target_function_fuzzer

libFuzzer 将自动进行模糊测试,生成随机输入,并调用目标函数进行执行。

如果目标函数中的模拟问题条件被满足,libFuzzer 将输出相关信息,并继续进行测试。

这是一个简单的入门例子,实际应用中通常需要更复杂的目标函数和更全面的测试设置。

libFuzzer 是如何实现快速生成最小化的测试用例的?

libFuzzer实现快速生成最小化的测试用例的关键在于其内建的最小化工具。

一旦发现导致问题的测试用例,libFuzzer会使用最小化工具来自动生成包含最小输入的版本,以帮助定位和修复问题。下面是它的一般工作流程:

  1. 发现问题: libFuzzer运行过程中,当某个测试用例导致程序崩溃或产生内存错误时,它会记录下该测试用例。

  2. 生成最小化输入: libFuzzer将使用内建的最小化工具对导致问题的测试用例进行最小化处理。该工具会尝试移除输入数据中的不必要部分,同时保留导致问题的关键信息。

  3. 重新运行最小化的测试用例: 生成的最小化测试用例会被重新运行,以确保它仍然能够触发相同的问题。这有助于验证最小化过程没有改变导致问题的核心特征。

  4. 定位问题: 得到最小输入后,开发者可以更容易地定位和修复问题,因为最小输入通常更易于理解和分析。

整个过程是自动化的,减轻了开发者手动进行最小化测试用例的繁琐工作。这有助于提高修复漏洞的效率,使开发者能够更快地响应和解决发现的问题。

在这里插入图片描述

这篇关于test fuzz-07-模糊测试 libfuzzer的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/592190

相关文章

Mybatis 传参与排序模糊查询功能实现

《Mybatis传参与排序模糊查询功能实现》:本文主要介绍Mybatis传参与排序模糊查询功能实现,本文通过实例代码给大家介绍的非常详细,感兴趣的朋友跟随小编一起看看吧... 目录一、#{ }和${ }传参的区别二、排序三、like查询四、数据库连接池五、mysql 开发企业规范一、#{ }和${ }传参的

SpringBoot中整合RabbitMQ(测试+部署上线最新完整)的过程

《SpringBoot中整合RabbitMQ(测试+部署上线最新完整)的过程》本文详细介绍了如何在虚拟机和宝塔面板中安装RabbitMQ,并使用Java代码实现消息的发送和接收,通过异步通讯,可以优化... 目录一、RabbitMQ安装二、启动RabbitMQ三、javascript编写Java代码1、引入

Nginx设置连接超时并进行测试的方法步骤

《Nginx设置连接超时并进行测试的方法步骤》在高并发场景下,如果客户端与服务器的连接长时间未响应,会占用大量的系统资源,影响其他正常请求的处理效率,为了解决这个问题,可以通过设置Nginx的连接... 目录设置连接超时目的操作步骤测试连接超时测试方法:总结:设置连接超时目的设置客户端与服务器之间的连接

如何测试计算机的内存是否存在问题? 判断电脑内存故障的多种方法

《如何测试计算机的内存是否存在问题?判断电脑内存故障的多种方法》内存是电脑中非常重要的组件之一,如果内存出现故障,可能会导致电脑出现各种问题,如蓝屏、死机、程序崩溃等,如何判断内存是否出现故障呢?下... 如果你的电脑是崩溃、冻结还是不稳定,那么它的内存可能有问题。要进行检查,你可以使用Windows 11

性能测试介绍

性能测试是一种测试方法,旨在评估系统、应用程序或组件在现实场景中的性能表现和可靠性。它通常用于衡量系统在不同负载条件下的响应时间、吞吐量、资源利用率、稳定性和可扩展性等关键指标。 为什么要进行性能测试 通过性能测试,可以确定系统是否能够满足预期的性能要求,找出性能瓶颈和潜在的问题,并进行优化和调整。 发现性能瓶颈:性能测试可以帮助发现系统的性能瓶颈,即系统在高负载或高并发情况下可能出现的问题

字节面试 | 如何测试RocketMQ、RocketMQ?

字节面试:RocketMQ是怎么测试的呢? 答: 首先保证消息的消费正确、设计逆向用例,在验证消息内容为空等情况时的消费正确性; 推送大批量MQ,通过Admin控制台查看MQ消费的情况,是否出现消费假死、TPS是否正常等等问题。(上述都是临场发挥,但是RocketMQ真正的测试点,还真的需要探讨) 01 先了解RocketMQ 作为测试也是要简单了解RocketMQ。简单来说,就是一个分

【测试】输入正确用户名和密码,点击登录没有响应的可能性原因

目录 一、前端问题 1. 界面交互问题 2. 输入数据校验问题 二、网络问题 1. 网络连接中断 2. 代理设置问题 三、后端问题 1. 服务器故障 2. 数据库问题 3. 权限问题: 四、其他问题 1. 缓存问题 2. 第三方服务问题 3. 配置问题 一、前端问题 1. 界面交互问题 登录按钮的点击事件未正确绑定,导致点击后无法触发登录操作。 页面可能存在

业务中14个需要进行A/B测试的时刻[信息图]

在本指南中,我们将全面了解有关 A/B测试 的所有内容。 我们将介绍不同类型的A/B测试,如何有效地规划和启动测试,如何评估测试是否成功,您应该关注哪些指标,多年来我们发现的常见错误等等。 什么是A/B测试? A/B测试(有时称为“分割测试”)是一种实验类型,其中您创建两种或多种内容变体——如登录页面、电子邮件或广告——并将它们显示给不同的受众群体,以查看哪一种效果最好。 本质上,A/B测

论文翻译:ICLR-2024 PROVING TEST SET CONTAMINATION IN BLACK BOX LANGUAGE MODELS

PROVING TEST SET CONTAMINATION IN BLACK BOX LANGUAGE MODELS https://openreview.net/forum?id=KS8mIvetg2 验证测试集污染在黑盒语言模型中 文章目录 验证测试集污染在黑盒语言模型中摘要1 引言 摘要 大型语言模型是在大量互联网数据上训练的,这引发了人们的担忧和猜测,即它们可能已

Verybot之OpenCV应用一:安装与图像采集测试

在Verybot上安装OpenCV是很简单的,只需要执行:         sudo apt-get update         sudo apt-get install libopencv-dev         sudo apt-get install python-opencv         下面就对安装好的OpenCV进行一下测试,编写一个通过USB摄像头采