15  
Fuzzing的技巧


Fuzzing是一个动态的过程,它涵盖了为发掘漏洞所做的各种尝试。尽管学院派人士关注并研究那些“可验证”的安全技术,但大多数工作在一线的安全研究者更关注那些能迅速看到结果的技术。在本章,我们把精力放在漏洞发掘的幕后工作和方法上—对这些感兴趣吗?不用怀疑!我们将沿着前几章的内容继续前进。然而,请大家记住,对常见漏洞的研究分析已经基本结束,以后寻找安全漏洞绝大部分要看运气了。本章就是教你如何碰到好运气。

晚了两天,见谅!

上传的附件 15.fuzzing的技巧.rar