MiniFuzz是一個基本的測試工具,旨在幫助檢測代碼缺陷,可能會暴露在文件處理代碼的安全漏洞。此工具創(chuàng)建的文件內(nèi)容的多個隨機變化的點給應用程序行使意想不到的企圖,揭露和潛在不安全行為的應用程序代碼。 [ 查看詳細 ]
微軟公司發(fā)布了一個免費的工具 SDL Regex Fuzzer 用以幫助程序員測試他們的正則表達式是否存在 DoS 漏洞。正則表達式模式中包含了某些執(zhí)行起來極其耗時(指數(shù)時間)條款,(例如:分組條款中包含重復自身的重復)。這可能[ 查看詳細 ]
聲明:西西軟件園為非贏利性網(wǎng)站 不接受任何贊助和廣告