真的很高兴我找到了这个很棒的学习资源。
我想知道,有没有办法模糊或自动化堆漏洞评估?我知道很多基于堆栈的模糊测试的许多变体的实用框架,但是当我阅读论文或 cvs 时,他们注意到他们试图手动查找错误,使程序崩溃或避免蓝屏死机并使用 windbg 对其进行调试. 但是手工测试每个功能/漏洞似乎是有问题的,手工去每一层的深度似乎不切实际。
有没有更聪明的方法或已知的方法来扫描/模糊以堆放漏洞?如果重要的话,我更喜欢基于 windows 的框架,但 linux 的许多品种也可以。
非常感谢您帮助我和其他许多有兴趣学习或扩展漏洞评估技能的人。