Skip to content
Fuzz testing
EntityQ1189053· pop 19· linked from 133 articles

Fuzz testing

Sign in to save

Also known as FUZZ, software fuzzing

thumb | right | American Fuzzy Lop (software)|American Fuzzy Lop's afl-fuzz running on a test program

In the Vinony graph

Within Vinony's link graph, Fuzz testing is referenced by 133 other articles, and connects out to software bug, vulnerability and denial-of-service attack.

It sits within the topics Data missing from March 2023, Security testing and Software testing.

Its subject is documented across 18 Wikipedia language editions.

Wikidata facts

Instance of
paradigm
Subclass of
test automation
Image
American fuzzy lop's afl-fuzz running on a test program.png
Show 1 more fact
Sources (2)

via Wikidata · CC0

Article · Polski

Fuzz testing (fuzzing) – automatyczna lub półautomatyczna metoda testowania oprogramowania lub znajdowania w nim dziur, przydatnych przy atakach hakerskich[potrzebny numer strony]. Polega ona na zautomatyzowanym wysyłaniu do programu różnego rodzaju losowych danych wejściowych i rejestrowaniu niepożądanych wydarzeń, takich jak crash, wycieki pamięci czy nieautoryzowany dostęp. Dane mogą być wprowadzane: * z linii poleceń, * za pomocą plików otwieranych w programie, * za pomocą zdarzeń klawiatury i myszki, * za pomocą protokołów internetowych. Termin wprowadził Barton Miller z Uniwersytetu Wisconsin-Madison ok. 1989 roku, choć samo podejście było stosowane już wcześniej. Fuzz testing jest mniej skuteczne w przypadku zagrożeń bezpieczeństwa, które nie powodują awarii programu, takich jak spyware, niektóre wirusy, robaki, trojany i keyloggery. Chociaż fuzz testing jest proste, to oferuje wysoki stosunek korzyści do kosztów i może ujawnić poważne defekty, które są pomijane, gdy oprogramowanie jest pisane i debugowane w klasyczny sposób. Nie może jednak dostarczyć pełnego obrazu ogólnego bezpieczeństwa, jakości lub skuteczności programu i jest najbardziej skuteczny w połączeniu z szeroko zakrojonymi testami black box testing, beta testing i innymi metodami debugowania[potrzebny numer strony]. Przy pomocy wolnego i otwartego fuzzera AFL autorstwa Michała „lcamtufa” Zalewskiego wykryto nieznane wcześniej podatności bezpieczeństwa i błędy w dziesiątkach programów i platform, takich jak PuTTY, PHP, OpenSSL, LibreOffice, Firefox, GnuPG, nginx, BIND, curl, Tor, kernelach iOS i OpenBSD, filtrze pakietów NetBSD czy Apache httpd.

Abstract from DBpedia / Wikipedia · CC BY-SA

Gallery (2)

Connections

Categories