سؤال

هل يمكن لأي شخص أن يوصي بأي برنامج صديق للمبرمج (على سبيل المثال.الموسعة) أطر أو أنظمة لتنفيذ حزم مستوى الشبكة غامض?

أنا أبحث عن مثل هذا النظام الذي يمكنني من خلاله البرمجة بتنسيقات حزم إضافية وطرق مختلفة لتقسيم تلك الحزم بطريقة تعتمد على البروتوكول.

أنا أعرف كيفية جوجل.أبحث عن توصيات محددة :)

شكرًا!

هل كانت مفيدة؟

المحلول

وكنت قد تكون مهتمة في الأمريكي لوب ضبابي جنبا إلى جنب مع <لأ href = "HTTPS: // github.com/zardus/preeny "يختلط =" نوفولو "> Preeny . انها fuzzer التي هي بسيطة جدا لاستخدام ويعمل الخوارزميات الجينية، وهو في هذه الحالة يعني أنه سيكون لكشف والذي يتغير في بت مدخلات الرصاص إلى مسارات تعليمات برمجية جديدة ودفع المزيد من الاهتمام لهؤلاء.

نصائح أخرى

Scapy يبدو حقا مبرمج ودية. هو مكتوب في بيثون.

ويمكنك استخدام مترجم الأوامر بيثون كمترجم قيادتها. لديها وثائق لطيفة جدا. يبدو سهل الاستخدام والفهم.

وAPI تبدو لائقة. كتب بأسلوب "pythonic". يبدو كاملة جدا وأنها قيد التطوير نشطة.

ويمكنني أن أوصى سولي إطار التضبيب . إنها إطار الثعبان وجيدة في وظيفتها.

إذا كنت تريد طبقة 2 بروتوكول التضبيب تحقق من عمل كبير من قبل الشعب في ernw.de:

http://www.ernw.de/download/l2sulley_04 -15-08.tar.bz2

http://www.ernw.de/download/l2_fuzzing_shmoo08.pdf

ما هي البروتوكولات على وجه الخصوص التي تحبها التضبيب؟

وUPDATE: كما كنت تستهدف DNS يجب عليك التحقق من PROTOS اختبار جناح ، ولا سيما DNS وحدة . هذا هو مصدر الحزمة جافا مغلقة على الرغم من ذلك أنك لن تكون قادرا على استخدامها مثل الإطار، ولكن يمكنك دائما كتابة وحدة نمطية سولي لتناسب الاحتياجات المحددة الخاصة بك إذا PROTOS ليس دقيقا بما فيه الكفاية.

لقد بحثت للتو في Google.لم أستخدم أيًا من هذه أبدًا.

وأنا أعلم fuzzled أمر جيد حقا كإطار، إذا كنت يتوهم مع بيرل: HTTP: / /www.securiteam.com/tools/5FP0Q1PKUS.html

وJborFuzz وسوف معظم fuzzers أخرى لا تفعل ذلك لأنها ليست مصممة كإطار، وبالتأكيد ليس لمستوى الشبكة.

وإليك توصياتي بشكل رئيسي لأن المجموعات الأمنية التي طورتها تتمتع بسمعة طيبة.

سكيبي هي أداة مذهلة، ولكن هذه الأطر تستخدم Scapy للقيام بالمزيد.

والتقى أي من الإجابات المقترحة احتياجات بلدي، لذلك كتبت بلدي الخادم التضبيب DNS بدلا من ذلك.

مرخصة بموجب: CC-BY-SA مع الإسناد
لا تنتمي إلى StackOverflow
scroll top