lawence

  • 홈
  • 태그
  • 방명록

fuzz 1

System vuln research(시스템/소스코드 취약점 분석 방법) - Whitebox Testing, Blackbox Testing, Graybox Testing

소스코드 취약점 분석 방법White Box Testing프로그램 내부 구조의 타당성 여부를 테스트하는 방식. 내부 구조의 해석을 위해 프로그램의 모든 처리 루틴에 대해 시험하는 기본 사항. 가끔 발생하는 조건도 고려하여 처리 루틴을 검증하기 위한 시험 데이터를 작성하여 시험을 실시. 예를 들어, 덧셈의 기능을 하는 코드인 경우, 덧셈이 올바르게 완료 되었는가? 불필요한 단계는 없는가? 음수 혹은 큰 값과 같은 다양한 유형의 입력을 잘 처리하는가? 와 같은 문제를 처리할 수 있음. 백그라운드 코드가 깨끗하고 효율적이며, 예상대로 작동하는지 확인 -> 소스 코드를 살펴 봄으로써 코드 상의 취약점이 있는지 탐색. 장점 - 프로그램 내부 작업에 대한 철저한 가시성 제공. - 개발 프로세스 초기에 숨겨진 버그와 ..

퍼징(Fuzzing)/Fuzzing 이론 2025.03.28
이전
1
다음
더보기
프로필사진

lawence

최대한 이해하기 쉽게 작성하겠습니다

  • 분류 전체보기 (72)
    • 컴퓨터 구조 + 운영체제 (5)
      • 컴퓨터 구조 (3)
      • 운영 체제 (2)
    • 웹 개발 (8)
      • 웹 개발 기초 (8)
    • 웹 해킹 (3)
      • 정보 수집 (3)
    • 암호학 (2)
    • 워게임 (46)
      • 웹 (7)
      • Lord of SQLInjection (4)
      • 리버싱 (16)
      • 시스템 해킹 (9)
      • 포렌식 (9)
      • 모바일 (1)
    • 퍼징(Fuzzing) (4)
      • Basicc Fuzzing (1)
      • Fuzzing 이론 (3)
    • RedTeam (1)
      • ATT&CK (1)
    • V8 (1)
      • CVE 분석 (1)
      • JavaScript (1)

Tag

웹, owaspbwa, 점유와 대기, 원형 대기, graybox, 컴퓨터구조, redteam, HTML, 스레드, css, 운영체제, symmetric-key, 웹 프로그래밍, 명령어 병렬 처리, 메모리 보호 기법, 명령어 구조, 프로세스 계층구조, 뮤텍스 락, 정보의 표현, beetlebug,

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

Calendar

«   2026/03   »
일 월 화 수 목 금 토
1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28
29 30 31

방문자수Total

  • Today :
  • Yesterday :

Copyright © AXZ Corp. All rights reserved.

티스토리툴바