Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Где искать баги фаззингом и откуда вообще появился этот метод



Где искать баги фаззингом и откуда вообще появился этот метод
2022-11-14 09:52

Подход фаззинг-тестирования родился еще в 80-х годах прошлого века. В некоторых языках он используется давно и плодотворно — соответственно, уже успел занять свою нишу. Сторонние фаззеры для Go были доступны и ранее, но в Go 1.18 появился стандартный. Мы в «Лаборатории Касперского» уже успели его пощупать и тестируем с его помощью довольно большой самостоятельный сервис.

Меня зовут Владимир Романько, я — Development Team Lead, и именно моя команда фаззит баги на Go. В этой статье я расскажу про историю фаззинга, про то, где и как искать баги, а также как помочь фаззинг-тестам эффективнее находить их в самых неожиданных местах. И покажу этот подход на примере обнаружения SQL-инъекций.

 

Читать статью полностью...



Новостная рассылка за ноябрь
2022-11-30 11:58

Скидка на новый курс Ольги Назиной, тенденции в автотестах, фаззинг, полезная литература для новичков: самые интересные новости тестирования за конец ноября-2022

 

 

http://www.software-testing.ru/component/acymailing/archive/view/listid-1-newsletter/mailid-682

 



В избранное