Fuzzing

De wiki.nexiat.fr
Aller à la navigation Aller à la recherche
Fiche express
Domaine Test par injection de données aléatoires/malformées
Outil cité SPIKE
Voir aussi Wfuzz · Méthodologie d'attaque web

Le fuzzing consiste à envoyer à une application des données malformées ou aléatoires afin de provoquer des comportements anormaux (crash, buffer overflow, fuite d'information). Cette fiche illustre l'usage de SPIKE pour fuzzer un service réseau.

SPIKE

locate spike
cd /pentest/fuzzers/spike/src/
./generic_send_ftp

Exemple de gabarit (.spk) envoyant une commande STATS, à créer avec vi :

s_readline();
s_string("STATS ");
s_string_variable("COMMAND");

Envoi vers un serveur cible (vuln server de Steve Bradshaw, sorte de nc) :

./generic_send_ftp 192.168.0.1 9999 ~/stats.spk 0 0

Gabarit pour la commande TRUN :

s_readline();
s_string("TRUN ");
s_string_variable("COMMAND");

Liens

Voir aussi