Fuzzing
Aller à la navigation
Aller à la recherche
| Fiche express | |
|---|---|
| Domaine | Test par injection de données aléatoires/malformées |
| Outil cité | SPIKE |
| Voir aussi | Wfuzz · Méthodologie d'attaque web |
Le fuzzing consiste à envoyer à une application des données malformées ou aléatoires afin de provoquer des comportements anormaux (crash, buffer overflow, fuite d'information). Cette fiche illustre l'usage de SPIKE pour fuzzer un service réseau.
SPIKE
locate spike
cd /pentest/fuzzers/spike/src/
./generic_send_ftp
Exemple de gabarit (.spk) envoyant une commande STATS, à créer avec vi :
s_readline();
s_string("STATS ");
s_string_variable("COMMAND");
Envoi vers un serveur cible (vuln server de Steve Bradshaw, sorte de nc) :
./generic_send_ftp 192.168.0.1 9999 ~/stats.spk 0 0
Gabarit pour la commande TRUN :
s_readline();
s_string("TRUN ");
s_string_variable("COMMAND");
Liens
Voir aussi
- Wfuzz — fuzzer orienté web
- Méthodologie d'attaque web