IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

[Article] Éventail des différents outils de Fuzzing


Sujet :

Sécurité

  1. #1
    Inactif  


    Homme Profil pro
    Doctorant sécurité informatique — Diplômé master Droit/Économie/Gestion
    Inscrit en
    Décembre 2011
    Messages
    9 012
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 31
    Localisation : France, Loire (Rhône Alpes)

    Informations professionnelles :
    Activité : Doctorant sécurité informatique — Diplômé master Droit/Économie/Gestion
    Secteur : Enseignement

    Informations forums :
    Inscription : Décembre 2011
    Messages : 9 012
    Points : 23 145
    Points
    23 145
    Par défaut [Article] Éventail des différents outils de Fuzzing
    Bonjour,

    Pierre Therrode vous présente un article intitulé :
    Éventail des différents outils de Fuzzing

    Cette introduction au Fuzzing est tiré du magazine de Septembre 2008 de hakin9.org.
    Le fuzzing (dérivé du mot anglais fuzzy qui signifie flou) est une méthode permettant de traquer facilement des vulnérabilités dans des systèmes ou programmes. La technique est très simple : tout d'abord, il faut générer des données aléatoires à peu près conformes au protocole.[...]
    Bonne lecture.

  2. #2
    Membre éclairé Avatar de messinese
    Homme Profil pro
    IT Security Consultant
    Inscrit en
    Septembre 2007
    Messages
    429
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 42
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : IT Security Consultant
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : Septembre 2007
    Messages : 429
    Points : 876
    Points
    876
    Par défaut
    Article trés intéréssant, on ne parle que peu souvent du fuzzing qui pourtant est la base de la recherche de 0-days !

    La liste fournies est certes non exhaustive ( il en existe tellement et au final c'est si vite codé..) mais elle présente ici certains des plus grands qui ont fait leurs preuves .

    Un grand merci car on attaque ici ce que je qualifierai de "vraie" sécurité avec de la recherche de vulnérabilitées!

    ps: a ceux qui sont intéréssés
    fuzzing.org

  3. #3
    Rédacteur
    Avatar de pi-2r
    Homme Profil pro
    Développeur Java
    Inscrit en
    Juin 2006
    Messages
    1 486
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Développeur Java

    Informations forums :
    Inscription : Juin 2006
    Messages : 1 486
    Points : 2 440
    Points
    2 440
    Par défaut
    Bonjour,
    Citation Envoyé par messinese Voir le message
    Article trés intéréssant, on ne parle que peu souvent du fuzzing qui pourtant est la base de la recherche de 0-days !

    La liste fournies est certes non exhaustive ( il en existe tellement et au final c'est si vite codé..) mais elle présente ici certains des plus grands qui ont fait leurs preuves .

    Un grand merci car on attaque ici ce que je qualifierai de "vraie" sécurité avec de la recherche de vulnérabilitées!

    ps: a ceux qui sont intéréssés
    fuzzing.org
    merci de votre commentaire
    J'avais écrit cet article à l'époque ou j'étais en Terminal (ça remonte :p).
    Le fuzzing est devenu l'un des moyens les plus rapides pour detecter une ou des éventelles failles de sécurité dans un prog.
    Les pièges de l'Internet
    Helix, réponse à une intrusion


    "La plus grande gloire n'est pas de ne jamais tomber, mais de se relever à chaque chute." Confucius
    "Si j'ai vu plus loin, c'est en me tenant sur les épaules de géants." Isaac Newton

  4. #4
    Expert éminent sénior

    Homme Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Mars 2013
    Messages
    426
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Cameroun

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux
    Secteur : Enseignement

    Informations forums :
    Inscription : Mars 2013
    Messages : 426
    Points : 32 561
    Points
    32 561
    Par défaut
    Le concept est présenté de façon très pédagogique. Autre chose ne pourrait tu pas nous proposer un tutoriel d'un outil de fuzzing (possédant une GUI of course) de la même manière ? ce serait doublement cool

Discussions similaires

  1. Réponses: 0
    Dernier message: 11/09/2014, 13h28
  2. Réponses: 1
    Dernier message: 27/02/2010, 10h15
  3. Tutoriel: Éventail des différents outils de fuzzing
    Par Jean-Philippe Dubé dans le forum Sécurité
    Réponses: 3
    Dernier message: 04/03/2009, 11h35
  4. Réponses: 5
    Dernier message: 22/11/2006, 18h33

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo