Wprowadzenie do fuzzingu

Jeżeli ktoś zamierza rozpocząć przygodę z fuzzingiem lub nabyć elementarną wiedzę z tego zakresu, to chciałbym poinformować, że na stronie securitum.pl pojawił się artykuł mojego autorstwa przybliżający tematykę fuzzingu. Są to raczej teoretyczne rozważania, ale myślę, że mogą być niezłym źródłem informacji bazowych potrzebnych do stworzenia solidnej podstawy pod dalszą naukę. W przyszłym tygodniu powinna [...]

Read the rest of Wprowadzenie do fuzzingu

Raport: Planowane zagrożenia roku 2009

Kilka dni temu ukazał się raport członków Georgia Tech Information Center Security, opisujący spodziewane na przyszły rok zagrożenia świata wirtualnego. Głównymi i dobrze znanymi bohaterami przyszłorocznych zmagań człowieka złego z człowiekiem dobrym, pozostaną Malware, Botnety, Cyber wyłudzanie, kradzieże tożsamości w celach zarobkowych oraz CyberWarfare. Ten ostatni mógłby wydawać się czymś nowym, ale o nim też [...]

Read the rest of Raport: Planowane zagrożenia roku 2009

Fuzzing.. i zaczyna się życie

Dwuznaczność tytułu postaram się wyjaśnić w dzisiejszych FUZZ-przemyśleniach. Wiadomo nie od dziś, że Internet dla wielu osób stał się podstawą życia. Nie jest to przesadne stwierdzenie. Oczywiście na myśl nie przychodzi mi codzienne uzależnienie od włączenia komunikatora, przejrzenia podstawowego zbioru stron i upajania się samą świadomością posiadania Internetu. Myślałem bardziej o sytuacji, w której jest [...]

Read the rest of Fuzzing.. i zaczyna się życie

Fuzzing – prezentacja z Defcon

W sieci trudno jest znaleźć aktualne informacje związane z fuzzingiem. Pomimo tego, że ta tematyka jest dość popularna w środowisku związanym z IT Security, materiały krążące po sieci są w większości wypadków „przeterminowane”. Jężeli ktoś jest zainteresowany fuzzingiem i chce zacząc swoją przygodę z testowaniem oprogramowania za pomocą pseudolosowych danych to proponuję zapoznać się z [...]

Read the rest of Fuzzing – prezentacja z Defcon

Rozwój sprzyja zniszczeniu

Ostatnio miałem przyjemność uczestniczyć w bardzo ciekawej rozmowie, której tematem był fuzzing ewolucyjny (czyli fuzzing, w którym program testujący automatycznie dostosowuje się do testowanych danych , zwiększając tym samym swoją efektywność). Wnioski nasuwające się po zakończeniu „debaty” są dość jednoznaczne i wskazują na to, że moment pojawienia się tzw. inteligentnych fuzzerów może okazać się jednym [...]

Read the rest of Rozwój sprzyja zniszczeniu