Fuzzing tout en mémoire

Magazine
Marque
MISC
Numéro
48
Mois de parution
mars 2010
Domaines


Résumé

Plus une conférence de sécurité ne passe sans une présentation ayant pour thème le fuzzing. Cette méthode de recherche de vulnérabilités par injection de fautes est en effet de plus en plus utilisée et croît en complexité au niveau de l'algorithme de génération ou mutation des données (sauf exceptions comme le fuzzer à l'origine de la MS09-050 [SMB2]).


1. Introduction

Les outils de fuzzing se décomposent en plusieurs familles : locaux, distants, web, etc., qui se basent sur la génération de fichiers, de paquets réseaux, etc. Afin de générer des entrées qui seront traitées par des fonctions plus profondes de la cible, il devient indispensable de comprendre le format de fichier ou du protocole réseau. Cela est d'autant plus difficile dans le cas d'une application ne disposant pas de documentation librement disponible.

La méthode présentée dans cet article a pour but de déplacer le problème et d'essayer de le rendre plus simple (du moment que vous disposez de compétences en reverse engineering de binaires). Le in-memory fuzzing agit directement sur les données lors de leur traitement par l'application ciblée.

La première étape de l'écriture d'un in-memory fuzzer passe ainsi par l'identification des fonctions de traitement des donnés que l'on souhaite muter. Pour cette partie, c'est le module de...

Cet article est réservé aux abonnés. Il vous reste 94% à découvrir.
à partir de 21,65€ HT/mois/lecteur pour un accès 5 lecteurs à toute la plateforme
J'en profite


Articles qui pourraient vous intéresser...

Utiliser Visual Studio Code pour coder en Python

Magazine
Marque
GNU/Linux Magazine
Numéro
243
Mois de parution
décembre 2020
Domaines
Résumé

Comme Batman a Robin, Rocket Raccoon a Groot, le développeur a l’éditeur de code. Sans son plus fidèle acolyte, impossible d’écrire la moindre ligne de code... d’où l’importance d’être toujours à la recherche de l’outil le plus efficace qui soit, quitte à délaisser un vieux compagnon de route...

Générez la documentation technique de vos projets Godot

Magazine
Marque
GNU/Linux Magazine
Numéro
243
Mois de parution
décembre 2020
Domaines
Résumé

Découvrons comment utiliser GDScript Docs Maker pour générer automatiquement la documentation de vos projets Godot. Nous allons voir dans cet article que l’on peut simplement, à partir de notre code et de ses commentaires, avoir une documentation toujours à jour.

Implémentation du calcul symbolique et de la dérivation en Java

Magazine
Marque
GNU/Linux Magazine
Numéro
243
Mois de parution
décembre 2020
Domaines
Résumé

Les logiciels de calcul symbolique sont relativement abondants. Pour les curieux ou ceux qui voudraient intégrer ce type de fonctionnalités dans leurs propres programmes, nous allons essayer de lever une partie des mystères des théories et des problèmes qui se cachent derrière la création de ces systèmes.

Déboguez vos codes PHP

Magazine
Marque
GNU/Linux Magazine
Numéro
243
Mois de parution
décembre 2020
Domaines
Résumé

La mise au point de programmes PHP est parfois perçue comme archaïque, car la configuration d’un environnement efficace de debugging peut s’avérer déroutante. Voici comment paramétrer une confortable installation pour profiter pleinement d’outils professionnels et maîtriser le développement local ou distant.