neo 2달전 | parent | favorite | on: GN⁺: Fuzzing 101 기초(github.com/antonio-morales)
Hacker News 의견
  • 링크된 글은 11분 정도 소요되는 읽을거리로, golang의 접근 방식과의 차이점이 흥미로움

    • golang에서는 테스트를 실행하듯이 간단하게 퍼징을 실행할 수 있어, 특정 애플리케이션이나 라이브러리의 부분을 쉽게 타겟팅할 수 있음
    • 이러한 방식은 많은 기존 기술들을 불필요하게 만듦
  • 퍼징을 더 효과적으로 안내하는 기술에 대해 궁금함

    • 최선의 방법은 시드 코퍼스를 제공하고 최상의 결과를 기대하는 것처럼 보임
  • Heartbleed가 목록에 없다는 점이 놀라움

    • Heartbleed는 복제하기 매우 쉬움
  • 공유해줘서 고맙다는 의견

    • 매우 유용하다고 생각함