AFL入门教学

这篇具有很好参考价值的文章主要介绍了AFL入门教学。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

1、AFL简介

  • AFL(American Fuzzy Lop)是一个面向安全的模糊测试工具,它使用了一个新的编译时插桩技术和遗传算法,可以自动发现触发目标二进程程序的测试用例,从而大大提高测试代码的功能覆盖率。 
    • AFL官网:american fuzzy lop (coredump.cx)american fuzzy lop (coredump.cx)american fuzzy lop (coredump.cx)
  • Github仓库:google/AFL: american fuzzy lop - a security-oriented fuzzer (github.com)
  • AFL的工作原理可以概括为以下几个步骤:
    • 编译阶段:AFL在源码编译时进行插桩,用于在运行时追踪程序执行路径。这使得AFL可以监控目标程序的代码覆盖率。
    • 初始化阶段:使用一些输入用例作为初始化测试集,这些初始用例可以让AFL了解程序的一些基本代码路径。
    • 变异阶段:AFL使用遗传算法对测试用例进行变异,生成大量不同的测试用例,以探索新的程序执行路径。
    • 执行阶段:AFL使用生成的测试用例执行目标程序,并通过插桩代码监控新的代码覆盖情况。
    • 更新阶段:根据测试用例执行结果,AFL保存提供更好代码覆盖的测试用例,同时丢弃没有用的测试用例。
    • 重复阶段:上述过程会一直循环进行,期间触发了crash的文件会被记录下来。
  • 测试用例变异方式:
    • bitflip:按位翻转,1变为0,0变为1。
    • arithmetic:整数加/减算术运算。
    • interest:把一些特殊内容替换到原文件中。
    • dictionary:把自动生成或用户提供的块替换/插入到原文件中。
    • havoc:前面几种变异的组合。
    • splice:将两个文件拼接起来得到一个新的文件。

2、AFL安装

  • 【前提】这里使用的是WSL的Ubuntu-22.04系统。
  • 从官网中下载源代码,右键复制链接。
  • AFL入门教学,Fuzz,Fuzz,模糊测试,ubuntu
  • 打开Ubuntu终端,下载压缩包。
    • wget https://lcamtuf.coredump.cx/afl/releases/afl-latest.tgz
    • AFL入门教学,Fuzz,Fuzz,模糊测试,ubuntu
  • 输入解压命令。
    •  tar xvf afl-latest.tgz
    • AFL入门教学,Fuzz,Fuzz,模糊测试,ubuntu
  • 解压成功后,可以在根目录看到解压后的文件夹。
    • AFL入门教学,Fuzz,Fuzz,模糊测试,ubuntu
  • 进入该文件夹,并编译AFL。
    • cd afl-2.52b
      sudo make install
      
    • 【注】运行后报错,sudo: make: command not found。
      • AFL入门教学,Fuzz,Fuzz,模糊测试,ubuntu
      • 解决办法:
        • 执行下面命令。
        • sudo apt-get update
          sudo apt-get install make
        • AFL入门教学,Fuzz,Fuzz,模糊测试,ubuntu文章来源地址https://www.toymoban.com/news/detail-745275.html

        • AFL入门教学,Fuzz,Fuzz,模糊测试,ubuntu
  • 再次编译AFL。
    • 【注】运行后报错,make: *** [Makefile:53: test_x86] Error 1。
      • AFL入门教学,Fuzz,Fuzz,模糊测试,ubuntu
      • 解决办法:
        • sudo apt-get install gcc
        • AFL入门教学,Fuzz,Fuzz,模糊测试,ubuntu
  • 再次编译AFL,编译成功。
    • AFL入门教学,Fuzz,Fuzz,模糊测试,ubuntu
  • 可以在“/usr/local/bin”路径下找到AFL。
    • ls /usr/local/bin
    • AFL入门教学,Fuzz,Fuzz,模糊测试,ubuntu

3、AFL使用

3.1、准备被测程序

  • 首先准备一个被测程序,这里使用一个简单的c程序test.c进行测试。
    • /* 功能:两数加减乘除(一个整数、一个字符、再一个整数),然后根据中间这个字符当作运算符,输出四则运算结果。 */
      #include <stdio.h>
      
      int main(int argc, char *argv[])
      {
          int a, b;
          char op;
          int result;
          if(scanf("%d%c%d", &a, &op, &b)){
              switch (op) {
                  case '+':
                      result = a + b;
                      break;
                  case '-':
                      result = a - b;
                      break;
                  case '*':
                      result = a * b;
                      break;
                  case '/':
                      result = a / b;
                      break;
                  default:
                      return 1;
              }
          }
          printf("%d\n", result);
          return 0;
      }

3.2、插桩编译

  • 进入程序所在的文件夹,执行下列命令。
    • afl-gcc -o test test.c
    • AFL入门教学,Fuzz,Fuzz,模糊测试,ubuntu
    • AFL入门教学,Fuzz,Fuzz,模糊测试,ubuntu

3.3、准备种子池

  • 作为模糊测试,AFL需要提供初始的种子输入。但实际上,提供任何无意义的输入作为种子,模糊测试也一般能达到效果,只不过效率会低一些而已。
  • 这里我们生成一好一坏两个种子池。
    • mkdir good_seeds bad_seeds
      echo '1+2' > good_seeds/any_seed
      echo 'bad seed' > bad_seeds/any_seed
    • AFL入门教学,Fuzz,Fuzz,模糊测试,ubuntu
    • AFL入门教学,Fuzz,Fuzz,模糊测试,ubuntu

3.4、开始测试

  • 首先使用好的种子池进行测试。
    • afl-fuzz -i good_seeds/ -o good_outputs ./test
    • AFL入门教学,Fuzz,Fuzz,模糊测试,ubuntu
    • 输出一段信息后呈现如下界面,表示fuzz已经开始了,可以在该界面中查看运行时间、崩溃数量等信息。
    • AFL入门教学,Fuzz,Fuzz,模糊测试,ubuntu
    • 上图中显示已经找到了一个crash了,ctrl+c结束fuzz,可以看到当前目录下已经多出了一个good_outputs目录,这是本次模糊测试的结果。
    • AFL入门教学,Fuzz,Fuzz,模糊测试,ubuntu
    • 引起崩溃的测试用例位于good_outputs/crashes文件夹下。
    • AFL入门教学,Fuzz,Fuzz,模糊测试,ubuntu
    • 打开可以看到引起崩溃的用例。AFL入门教学,Fuzz,Fuzz,模糊测试,ubuntu
  • 再使用另一个坏的种子池进行测试。
    • afl-fuzz -i bad_seeds/ -o bad_outputs ./test
    • AFL入门教学,Fuzz,Fuzz,模糊测试,ubuntu
    • 同样可以找到引起崩溃的用例,只不过时间会更久一些。AFL入门教学,Fuzz,Fuzz,模糊测试,ubuntu

到了这里,关于AFL入门教学的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 模糊综合评价在人工智能教育领域的应用:个性化教学与智能辅导

    人工智能(Artificial Intelligence, AI)是一门研究如何让计算机模拟人类智能行为的科学。人工智能教育是一门研究如何利用人工智能技术来改进教育系统的学科。在过去的几年里,人工智能教育已经取得了显著的进展,特别是在个性化教学和智能辅导方面。这些领域的发展取决于

    2024年02月20日
    浏览(57)
  • 模糊测试面面观 | 模糊测试工具知多少

    自1988年威斯康星大学的Barton Miller首次提出模糊测试这一概念以来,模糊测试领域经历了持续长久发展。模糊测试作为一种软件测试方法,旨在通过向程序输入模糊、随机、异常的数据,探测和发现潜在的漏洞和错误。这种方法备受安全研究人员的青睐。随着时间的推移,这

    2024年02月09日
    浏览(40)
  • 聊聊模糊测试,以及几种模糊测试工具的介绍!

    以下为作者观点: 在当今的数字环境中,漏洞成为攻击者利用系统漏洞的通道,对网络安全构成重大威胁。这些漏洞可能存在于硬件、软件、协议实施或系统安全策略中,允许未经授权的访问并破坏系统的完整性。 根据 \\\"常见漏洞与暴露\\\"(Common Vulnerabilities and Exposures,CVE)

    2024年02月04日
    浏览(80)
  • 模糊测试面面观 | 模糊测试是如何发现异常情况的?

    协议模糊测试是一种用于评估通信协议、文件格式和API实现系统安全性和稳定性的关键技术。在模糊测试过程中,监视器扮演着关键角色,它们能够捕获异常情况、错误响应、资源利用等,为测试人员提供有价值的信息,有助于发现潜在漏洞和问题。本文将通过展开探讨监视

    2024年02月10日
    浏览(35)
  • AFL++ (PlusPlus) 介绍与实践

    本文系原创,转载请说明出处:信安科研人 关注微信公众号 信安科研人,获取更多网安资讯 AFL++ 结合现今所有基于AFL框架改进方案,形成一个整体,即取其精华,去其糟粕,形成一款终极版AFL——AFL++。 下面以AFL基础款框架的几个部分,分别介绍AFL++结合了哪些改良部分。

    2024年02月03日
    浏览(23)
  • 在ubuntu系统,用QTestLib 做Qt单元测试,请给我一个入门的教程例子

    非常好,下面我将为您介绍在 Ubuntu 系统下使用 QTestLib 进行 Qt 单元测试的入门教程。QTestLib 是 Qt 的自带的单元测试框架,完全集成于 Qt 环境中,易于使用。 我们将以 Qt Creator 为例,分为以下几个步骤: ## 1. 新建 Qt 控制台应用程序 在 Qt Creator 中新建一个 Qt 控制台应用程序

    2024年01月19日
    浏览(43)
  • 智能网联汽车网络安全测试:渗透测试,模糊测试详细讲解

    车内网络系统架构 随着智能网联汽车电子系统的复杂化,电子电气架构( Electrical/Electronic Architecture, EEA )由分布式向集中式架构演进,如图 2.1 所示。 在汽车 EEA 演进的同时,为了满足不同复杂程度的汽车功能对于通信性能的需求,车内总线协议也在不断发展。CAN 总线协

    2024年01月23日
    浏览(43)
  • Smart Fuzzing智能模糊测试

    BSidesLison2016-Keynote-The Smart Fuzzer Revolution by Dan Guido 演讲者:Dan Guido 解读:CSDN@IT鹅 智能模糊测试在未来市场具有巨大潜能,掌握这套技术意味着我们对更多的安全产生了威胁,正如棱角的一句话来讲: “网络本是安全的,自从又了安全研究员,就不安全了”。 1988年,华盛顿

    2024年02月07日
    浏览(77)
  • 什么是汽车软件的模糊测试?

    汽车软件的模糊测试(fuzz testing)是一种在软件开发过程中用来发现潜在漏洞和缺陷的测试方法。它通过输入大量的随机、无效或异常数据来模拟真实环境中各种可能的异常情况,以测试软件的健壮性和稳定性。 1. 确定模糊测试的目标:确定要测试的软件模块或功能。对于汽

    2024年02月15日
    浏览(47)
  • 好用的fuzz字典以及fuzz字典生成工具

    https://github.com/fuzzdb-project/fuzzdb https://github.com/TheKingOfDuck/fuzzDicts https://github.com/TuuuNya/fuzz_dict https://github.com/jas502n/fuzz-wooyun-org 前言 学习xss的时候翻阅资料发现了一个文件上传漏洞fuzz字典生成脚本小工具,试了试还不错,分享一下 配置 需要python2环境 工具地址:https://github.com

    2024年02月07日
    浏览(34)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包