ファズテスト

昨日アマゾンからFUZZINGが届いたので読み始めました。
思ってたより厚い本なのでいつ読み終わることやら。。。

まずはSPIKEfileでもと思ってソースをダウンロードしたけどx86しか対応していないのであきらめて
debianにはzzufっていうツールがあるのでそちらを試すことにした。

通常のファイルに対して実行してみる。まずはテストファイルの作成

[masami@moon:~/test]% cat test.txt
abcde
fghij
klmno
pqrst
uvwxy
z

引数として以下の2個でテスト。
"-f"でfuzzingのモードを設定する
"-r"で何パーセント位でたらめなデータを入れるか設定

[masami@moon:~/test]% zzuf -f xor -r 0.01  cat test.txt
abcde
fghij
klmoo
pqrst
uvwxy
z

3%でやった場合。

[masami@moon:~/test]% zzuf -f xor -r 0.03  cat test.txt
abcde
     fg`kjJklono
pqrst
uzgxy
z

manを見ると色んなオプション(ネットワークに対して実行したり)があるのでこれで十分いけるかも。