我在 Linux 上工作。我想要做的是通过 afl++ 对 Web 应用程序进行模糊测试。我的目标不是找到 XSS/CSRF 的风险……(我想我可以使用 ZAP 或 Burp 来处理它。)我专注于什么样的输入会发生“崩溃”。同时,可以记录崩溃的错误信息,以供进一步分析。
我已经阅读了一些关于此的文章,似乎 afl fuzzer 需要通过套接字工作并且必须修改 Web 应用程序的源代码。但是就我而言,我不想修改源代码。我想要一个更通用的解决方案。
Fuzz Target:Web 应用程序二进制文件(例如 httpd)
主要目标:崩溃样本和崩溃错误日志
我对这个领域真的很陌生。请给我一些帮助:)