摘要: 思科Talos团队发布了PyREBox,一个用Python脚本编写的基于QEMU的逆向分析沙箱的开源工具。 代码覆盖率模块 静态分析可以提供完整的代码视图,但无法预知某段代码是否会执行,因此需要与动态分析进行结合,通过追踪文件的执行,获得其执行路径。 有两种方法,一是插桩记录程序运行指令的地址,二是 阅读全文
posted @ 2022-07-28 19:51 From_Zero 阅读(67) 评论(0) 推荐(0) 编辑
摘要: 来源:YouTube视频——Introduction to Fuzzing Web Applications with Burp-Suite Intruder Tool Burp-Suite Fuzz的目标是mutillidae(一个OWASP的测试平台),目标是想对页面名字段进行fuzz,以查找该 阅读全文
posted @ 2022-07-28 19:22 From_Zero 阅读(664) 评论(0) 推荐(0) 编辑