C++ Academy · Lektion

Fuzzing med libFuzzer

Find nedbrud i kanttilfælde ved at fuzz-teste Deres kode med libFuzzer

Lektion 3 af 415 trin

Fuzzing med libFuzzer er en gratis C++ Academy-lektion på CoddyKit. Dette er lektion 3 af 4. Du kan læse alle 3 lektioner i dette læringsspor gratis i deres fulde længde — derefter låser CoddyKit PRO alle lektioner op samt praktiske øvelser med en indbygget kodeeditor og en AI-underviser døgnet rundt. Den er en del af læringsforløbet i C++ Academy, og dine fremskridt synkroniseres på tværs af nettet og CoddyKit-appen. C++ Academy-kurset indeholder 4 lektioner i alt.

Hvorfor fuzz-teste?

Fuzzing genererer tilfældige inddata for at finde nedbrud, hæng og sikkerhedsfejl. Moderne fuzzere bruger feedback om kodedækning til at udvikle inddata, der udforsker nye kodestier.

libFuzzer

libFuzzer er en del af LLVM og integreres med sanitizere. Skriv én funktion, der fuzz-tester ét indgangspunkt; rammeværket styrer genereringen af inddata.

Skriv et fuzz-mål

Signaturen er fast: Modtag et byte-array, og returnér 0.

#include <cstdint>
#include <cstddef>

extern "C" int LLVMFuzzerTestOneInput(const uint8_t* data, size_t size) {
    parse_input(reinterpret_cast<const char*>(data), size);
    return 0;
}

Kompilering til libFuzzer

Brug Clang med kombinationen -fsanitize=fuzzer,address. Link direkte – der kræves ingen main.

clang++ -g -O1 -fsanitize=fuzzer,address fuzz.cpp parser.cpp -o fuzz_target
./fuzz_target

Dækningsstyret mutation

libFuzzer holder styr på, hvilke kodestier hvert stykke inddata udfører. Det muterer lovende inddata for at udforske dybere stier – langt mere effektivt end blind, tilfældig generering.

Et korpus

Start fuzzeren med en mappe med kendt interessant inddata. Fuzzeren udvikler nyt inddata ved at mutere det.

./fuzz_target corpus/

Ordbogsfiler

Lever en ordbog med almindelige tokens for at fremskynde udforskningen af syntaktisk gyldigt inddata (HTML, JSON og protokolmeddelelser).

Kombinér med sanitizere

Kørsel under AddressSanitizer omdanner skjulte korruptioner til øjeblikkelige nedbrud, som fuzzeren kan opdage.

Ydeevne

En enkelt kerne kan udføre titusindvis af kørsler i sekundet på små mål. Kør i timer eller dage, og lad fuzzeren køre i baggrunden i CI.

Genskab nedbrud

Når libFuzzer finder et nedbrud, gemmer den inddataene på disken. Afspil dem senere for at fejlsøge.

./fuzz_target crash-abc123

OSS-Fuzz

Googles OSS-Fuzz kører løbende fuzzere på open source-projekter og rapporterer fejl. Mange højt profilerede biblioteker integrerer med det.

AFL og Honggfuzz

Der findes også andre fuzzere:

  • AFL/AFL++ – procesbaseret med hastighedsforbedringer fra fork-serveren
  • Honggfuzz – understøtter netværksprotokoller

libFuzzer er den nemmeste C++-integration.

Hvornår skal du fuzz-teste

Fuzz-test al kode, der håndterer upålidelige inddata:

  • Parsers (JSON, XML, protobuf)
  • Dekodere (billeder, lyd, video)
  • Håndtering af netværksprotokoller
  • Alt, der læser eksterne data

Hurtig kontrol

Hvad gør dækningsstyret fuzzing mere effektivt end rent tilfældig fuzzing?

Opsummering

libFuzzer er en dækningsstyret fuzzer, der er integreret med Clang. Skriv et lille indgangspunkt med LLVMFuzzerTestOneInput, byg med -fsanitize=fuzzer,address, og lad fuzzeren lede efter nedbrud. Kombinér med sanitizere og korpora, og fuzz-test al kode, der håndterer upålidelige inddata.

Gratis at komme i gang

Lær C++ med en AI-underviser — gratis

Skriv og kør rigtig kode i din browser, få øjeblikkelig hjælp fra en AI-underviser døgnet rundt, og fortsæt, hvor du slap, på web eller i appen.

Kurser
51
Lektioner
203

Ofte stillede spørgsmål

Er lektionen “Fuzzing med libFuzzer” gratis?

Ja — alle 3 lektioner i læringssporet C++ Academy, inklusive “Fuzzing med libFuzzer”, kan læses gratis i deres fulde længde her på webstedet. Derefter låser CoddyKit PRO alle lektioner op samt interaktive øvelser med en indbygget kodeeditor og en AI-underviser døgnet rundt. C++ Academy-kurset indeholder 4 lektioner i alt.

Hvad lærer jeg i “Fuzzing med libFuzzer”?

Find nedbrud i kanttilfælde ved at fuzz-teste Deres kode med libFuzzer Du øver dig i C++ Academy med praktisk kode, som du kører direkte i browseren, og en AI-vejleder døgnet rundt besvarer dine spørgsmål, mens du arbejder dig gennem lektionen.

Skal jeg have erfaring for at begynde på C++ Academy?

Der kræves ingen tidligere erfaring. C++ Academy på CoddyKit er tilrettelagt for både begyndere og øvede, så du kan starte her eller fra begyndelsen og lære i dit eget tempo. Dette er lektion 3 af 4.

Hvor lang tid tager lektionen “Fuzzing med libFuzzer”?

De fleste CoddyKit-lektioner tager cirka 5–10 minutter. Hver lektion er kort og interaktiv, så du gør løbende fremskridt og kan fortsætte, hvor du slap – på både web og app.

Kan jeg skrive og køre kode i denne C++ Academy-lektion?

Ja. Alle C++ Academy-lektioner har en indbygget kodeeditor, så du kan skrive og køre rigtig kode direkte i din browser og få øjeblikkelig feedback fra AI – uden lokal opsætning.

Alle lektioner i dette kursus

  1. Værktøjer til statisk analyse: clang-tidy, cppcheck
  2. Sanitizere: AddressSanitizer, ThreadSanitizer, UBSan
  3. Fuzzing med libFuzzer
  4. Continuous integration til C++-projekter
← Tilbage til C++ Academy