image.png

    image.png

    image.png

    image.png

    • Fuzzer出结果越来越快.

    image.png

    image.png

    • 基础设施:oss-fuzzing就是这样的fuzzing工具

    image.png

    • 如何让Fuzzing变成一个服务化平台.

    image.png

    • Google 的 OSS-Fuzz 还可用来Fuzz Chrome.

    image.png

    image.png

    • Fuzz的目标一般是一个函数,接受用户输入的。

    image.png

    • 一个例子.

    image.png

    • 使用OssFuzz发现的漏洞.

    image.png

    • 理想情况下使用OSS-Fuzz的集成模式

    image.png

    image.png

    • 可以自动生成报告.

    image.png

    • Google 奖励计划.

    image.png

    • 总结:好用、自动、开源,已经发现很多问题。