摘要:
思科Talos团队发布了PyREBox,一个用Python脚本编写的基于QEMU的逆向分析沙箱的开源工具。 代码覆盖率模块 静态分析可以提供完整的代码视图,但无法预知某段代码是否会执行,因此需要与动态分析进行结合,通过追踪文件的执行,获得其执行路径。 有两种方法,一是插桩记录程序运行指令的地址,二是 阅读全文
摘要:
来源:YouTube视频——Introduction to Fuzzing Web Applications with Burp-Suite Intruder Tool Burp-Suite Fuzz的目标是mutillidae(一个OWASP的测试平台),目标是想对页面名字段进行fuzz,以查找该 阅读全文