C++ Academy · leksjon

Fuzzing med libFuzzer

Finn krasj i spesialtilfeller ved å fuzz-teste koden med libFuzzer.

Leksjon 3 av 415 trinn

Fuzzing med libFuzzer er en gratis leksjon i C++ Academy på CoddyKit. Dette er leksjon 3 av 4. Du kan lese valgfritt 3 leksjoner fra denne læringsstien gratis i sin helhet – deretter låser CoddyKit PRO opp alle leksjoner, samt praktisk øving med en innebygd kodeeditor og en AI-veileder som er tilgjengelig døgnet rundt. Den er en del av læringsløpet i C++ Academy, og fremdriften din synkroniseres mellom nettet og CoddyKit-appen. Kurset i C++ Academy inneholder totalt 4 leksjoner.

Hvorfor bruke fuzzing?

Fuzzing genererer tilfeldige inndata for å finne krasj, heng og sikkerhetsfeil. Moderne fuzzere bruker dekningstilbakemelding til å videreutvikle inndata som utforsker nye kodebaner.

libFuzzer

libFuzzer er en del av LLVM og integreres med sanitizers. Skriv én funksjon som fuzzer ett inngangspunkt; rammeverket styrer genereringen av inndata.

Skrive et fuzz-mål

Signaturen er fast: ta imot en byte-tabell og returner 0.

#include <cstdint>
#include <cstddef>

extern "C" int LLVMFuzzerTestOneInput(const uint8_t* data, size_t size) {
    parse_input(reinterpret_cast<const char*>(data), size);
    return 0;
}

Kompilere for libFuzzer

Bruk Clang med kombinasjonen -fsanitize=fuzzer,address. Lenk direkte – det trengs ingen main.

clang++ -g -O1 -fsanitize=fuzzer,address fuzz.cpp parser.cpp -o fuzz_target
./fuzz_target

Dekningsstyrt mutasjon

libFuzzer sporer hvilke kodebaner hvert inndataelement utfører. Den muterer lovende inndata for å utforske dypere baner – langt mer effektivt enn blind tilfeldig generering.

Et korpus

Start fuzzer-en med en katalog som inneholder kjente interessante inndata. Fuzzer-en utvikler nye inndata ved å mutere dem.

./fuzz_target corpus/

Ordlistefiler

Oppgi en ordliste med vanlige symboler for å fremskynde utforskingen av inndata med grammatisk struktur (HTML, JSON og protokollmeldinger).

Kombiner med sanitizers

Når koden kjøres med AddressSanitizer, blir stille korrupsjon til umiddelbare krasj som fuzzer-en kan oppdage.

Ytelse

Én prosessorkjerne kan utføre titusenvis av kjøringer per sekund på små mål. Kjør i timevis eller dagevis, og la fuzzer-en kjøre i bakgrunnen av CI.

Gjenskape krasj

Når libFuzzer finner et krasj, lagrer den inndataene på disk. Spill dem av senere for å feilsøke.

./fuzz_target crash-abc123

OSS-Fuzz

OSS-Fuzz fra Google kjører fuzzere på åpen kildekode-prosjekter kontinuerlig og rapporterer feil. Mange kjente biblioteker er integrert med tjenesten.

AFL og Honggfuzz

Det finnes også andre fuzzere:

  • AFL/AFL++ – prosessbasert, med hastighetsforbedringer gjennom fork-server
  • Honggfuzz – støtter nettverksprotokoller

libFuzzer er den enkleste integrasjonen for C++.

Når bør De bruke fuzzing?

Bruk fuzzing på all kode som håndterer input som ikke er til å stole på:

  • Parserer (JSON, XML, protobuf)
  • Dekodere (bilder, lyd og video)
  • Håndtering av nettverksprotokoller
  • Alt som leser eksterne data

Hurtigsjekk

Hva gjør dekningstyrt fuzzing mer effektiv enn ren tilfeldig fuzzing?

Oppsummering

libFuzzer er en dekningstyrt fuzzer som er integrert med Clang. Skriv et lite LLVMFuzzerTestOneInput-inngangspunkt, bygg med -fsanitize=fuzzer,address, og la den lete etter krasj. Kombiner med sanitizers og korpus; bruk fuzzing på all kode som behandler input som ikke er til å stole på.

Gratis å komme i gang

Lær deg C++ med en AI-veileder – gratis

Skriv og kjør ekte kode i nettleseren, få umiddelbar hjelp fra en AI-veileder som er tilgjengelig døgnet rundt, og fortsett der du slapp – på nettet eller i appen.

Kurs
51
Leksjoner
203

Ofte stilte spørsmål

Er leksjonen «Fuzzing med libFuzzer» gratis?

Ja – du kan lese valgfritt 3 av leksjonene i læringsstien C++ Academy, inkludert «Fuzzing med libFuzzer», gratis i sin helhet her på nettet. Deretter låser CoddyKit PRO opp alle leksjoner, samt interaktiv øving med en innebygd kodeeditor og en AI-veileder som er tilgjengelig døgnet rundt. Kurset i C++ Academy inneholder totalt 4 leksjoner.

Hva lærer jeg i «Fuzzing med libFuzzer»?

Finn krasj i spesialtilfeller ved å fuzz-teste koden med libFuzzer. Du øver på C++ Academy med praktisk kode som du kjører direkte i nettleseren, mens en AI-veileder som er tilgjengelig døgnet rundt, svarer på spørsmålene dine mens du jobber deg gjennom leksjonen.

Trenger jeg erfaring for å begynne med C++ Academy?

Ingen tidligere erfaring er nødvendig. C++ Academy på CoddyKit er lagt opp for både nybegynnere og viderekomne, så De kan begynne her eller helt fra start og lære i Deres eget tempo. Dette er leksjon 3 av 4.

Hvor lang tid tar leksjonen «Fuzzing med libFuzzer»?

De fleste CoddyKit-leksjoner tar omtrent 5–10 minutter. Hver leksjon er kort og interaktiv, slik at De gjør jevne fremskritt og kan fortsette akkurat der De slapp – både på nettet og i appen.

Kan jeg skrive og kjøre kode i denne C++ Academy-leksjonen?

Ja. Alle C++ Academy-leksjoner har en innebygd kodeeditor, slik at De kan skrive og kjøre ekte kode direkte i nettleseren og få umiddelbar tilbakemelding fra AI – uten lokal konfigurering.

Alle leksjonene i dette kurset

  1. Verktøy for statisk analyse: clang-tidy, cppcheck
  2. Sanitizere: Address-, Thread- og UB-sanitizer
  3. Fuzzing med libFuzzer
  4. Kontinuerlig integrasjon for C++-prosjekter
← Tilbake til C++ Academy