由于每次弄Linux系統(tǒng)都有點(diǎn)麻煩,不是開服務(wù)器就是上本地虛擬主機(jī),最近看到j(luò)ava竟然還有fuzz測試jazzer的windows版本,果斷測試一把,里面的坑還是有點(diǎn)多,官方代碼倉提到的也很少,幾乎是沒有相關(guān)的介紹。
官方版本地址:https://github.com/CodeIntelligenceTesting/jazzer
jdk11: https://repo.huaweicloud.com/java/jdk/11+28/(推薦原因:不用那么麻煩要登錄注冊甲骨文賬號(hào))
jazzer:https://github.com/CodeIntelligenceTesting/jazzer/releases
1、首先對需要進(jìn)行測試的文件進(jìn)行編譯打包,當(dāng)前所有文件都存于同一個(gè)文件夾,方便操作,這里演示使用官方提供的FasstJsonFuzzer.java來做。
javac -cp examples_deploy.jar; FastJsonFuzzer.java
jar -cvf FastJsonFuzzer.jar FastJsonFuzzer.class
2、然后就是直接對編譯好的文件直接進(jìn)行測試(example_deploy.jar官方已幫忙打包好,這玩意真的找了半天,自己弄得話有點(diǎn)累),最后有相關(guān)的問題點(diǎn)產(chǎn)生。
.\jazzer --cp=examples_deploy.jar;FastJsonFuzzer.jar --target_class=FastJsonFuzzer
你是否還在尋找穩(wěn)定的海外服務(wù)器提供商?創(chuàng)新互聯(lián)www.cdcxhl.cn海外機(jī)房具備T級(jí)流量清洗系統(tǒng)配攻擊溯源,準(zhǔn)確流量調(diào)度確保服務(wù)器高可用性,企業(yè)級(jí)服務(wù)器適合批量采購,新人活動(dòng)首月15元起,快前往官網(wǎng)查看詳情吧