torsdag 25 september 2008

Mattias om Javafuzzing

"JBroFuzz 0.1 - 1.1: Building a Java Fuzzer for the Web" av Yiannis Pavlosoglou

OWASP projekt - http://www.owasp.org/index.php/Category:OWASP_JBroFuzz

Under senare tid har JBroFuzz utvecklats genom att bryta upp fuzzdata i olika kategorier:
  • Recursive - Uppräknande av värden (exepmelvis för att hitta samtliga sidor eller för olika Base**-kodning)
  • Replacive - Testa olika specifika attacker likt XSS, SQL/XPath/XML-injection
Supportar sedan v0.9 SSL sockets och Chunkd Encoding
Kommande funktioner - Basic/Ntlm autentisering, proxy-aware

Inga kommentarer: