Google 模糊测试工具 Domato

Apache
Python
跨平台
Google
2017-09-23
达尔文

Domato 是 Google 开源模糊测试工具,用于测试浏览器 DOM 引擎。

组成部分:

  • 可以生成给定输入语法的样本的基本引擎。 这部分是非常通用的,除了 DOM 模糊之外,它也可以应用于其他问题。

  • 解析参数并使用基本引擎创建样本的主脚本。 在这部分中捕获了大多数 DOM 特定的逻辑。

  • 一组用于生成 HTML,CSS 和 JavaScript 代码的语法。

使用:

生成 .html 样本:

python generator.py <output file>

通过单次调用生成多个样本:

python generator.py --output_dir <output directory> --no_of_files <number of output files>

生成的样本将被放置在指定的目录中,并将其命名为 fuzz-<number>.html,例如 fuzz-1.html,fuzz-2.html 等。生成多个样本则更快,因为输入语法文件只需加载和解析一次。

加载中

评论(0)

暂无评论

Google 测试流行浏览器 Top 5 ,Safari 存在最多漏洞

Google Project Zero 团队工程师 Ivan Fratric 开发了一个新的模糊测试工具去测试浏览器的 DOM 引擎,并在使用率最高的前五大浏览器中发布使用,发现苹果 Safari 存在多处安全漏洞。 DOM 引擎...

2017/09/24 08:23

没有更多内容

加载失败,请刷新页面

没有更多内容

暂无问答

暂无博客

返回顶部
顶部