การฟัซด้วย libFuzzer
ค้นหาข้อขัดข้องในกรณีสุดขอบด้วยการฟัซโค้ดผ่าน libFuzzer
การฟัซด้วย libFuzzer เป็นบทเรียน C++ Academy ฟรีบน CoddyKit นี่คือบทเรียนที่ 3 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน C++ Academy และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส C++ Academy มีบทเรียนทั้งหมด 4 บทเรียน
เหตุใดจึงต้องฟัซ
การฟัซซิง สร้างข้อมูลนำเข้าแบบสุ่มเพื่อค้นหาการหยุดทำงาน การค้าง และข้อผิดพลาดด้านความปลอดภัย เครื่องมือฟัซสมัยใหม่ใช้ข้อมูลป้อนกลับด้านความครอบคลุมเพื่อพัฒนาข้อมูลนำเข้าที่สำรวจเส้นทางโค้ดใหม่ ๆ
libFuzzer
libFuzzer เป็นส่วนหนึ่งของ LLVM และผสานรวมกับเครื่องมือตรวจสอบ เขียนฟังก์ชันเดียวเพื่อฟัซจุดเริ่มต้นหนึ่งจุด แล้วให้กรอบการทำงานสร้างข้อมูลนำเข้า
การเขียนเป้าหมายการฟัซ
รูปแบบฟังก์ชันกำหนดตายตัว: รับอาร์เรย์ไบต์และส่งคืนค่า 0
#include <cstdint>
#include <cstddef>
extern "C" int LLVMFuzzerTestOneInput(const uint8_t* data, size_t size) {
parse_input(reinterpret_cast<const char*>(data), size);
return 0;
}การคอมไพล์สำหรับ libFuzzer
ใช้ Clang ร่วมกับชุดตัวเลือก -fsanitize=fuzzer,address เชื่อมโยงโดยตรงได้ โดยไม่จำเป็นต้องมีฟังก์ชันหลัก
clang++ -g -O1 -fsanitize=fuzzer,address fuzz.cpp parser.cpp -o fuzz_target
./fuzz_targetการกลายพันธุ์ที่นำโดยความครอบคลุม
libFuzzer ติดตามว่าแต่ละข้อมูลนำเข้าเรียกใช้เส้นทางโค้ดใดบ้าง จากนั้นจะกลายพันธุ์ข้อมูลนำเข้าที่มีแนวโน้มดีเพื่อสำรวจเส้นทางที่ลึกขึ้น ซึ่งมีประสิทธิภาพกว่าการสร้างแบบสุ่มโดยไม่ใช้ข้อมูลนำเข้าเดิมมาก
ชุดข้อมูลตั้งต้น
ป้อนข้อมูลตั้งต้นให้เครื่องมือฟัซด้วยไดเรกทอรีที่มีข้อมูลนำเข้าที่น่าสนใจและเป็นที่รู้จัก เครื่องมือฟัซจะพัฒนาข้อมูลนำเข้าใหม่ด้วยการกลายพันธุ์ข้อมูลเหล่านั้น
./fuzz_target corpus/ไฟล์พจนานุกรม
จัดเตรียมพจนานุกรมของโทเค็นที่ใช้บ่อยเพื่อเร่งการสำรวจข้อมูลนำเข้าที่มีโครงสร้างตามไวยากรณ์ (HTML, JSON และข้อความโพรโทคอล)
ใช้ร่วมกับเครื่องมือตรวจสอบ
การทำงานภายใต้ AddressSanitizer จะเปลี่ยนการทำลายข้อมูลที่ไม่แสดงอาการให้กลายเป็นการหยุดทำงานทันที ซึ่งเครื่องมือฟัซตรวจพบได้
ประสิทธิภาพ
แกนประมวลผลหนึ่งแกนสามารถเรียกใช้เป้าหมายขนาดเล็กได้หลายหมื่นครั้งต่อวินาที เรียกใช้เป็นเวลาหลายชั่วโมงหรือหลายวัน และปล่อยให้ทำงานเบื้องหลังในการผสานรวมอย่างต่อเนื่อง
การสร้างการหยุดทำงานซ้ำ
เมื่อ libFuzzer พบการหยุดทำงาน เครื่องมือจะบันทึกข้อมูลนำเข้าไว้ในดิสก์ เพื่อให้เรียกใช้ซ้ำในภายหลังสำหรับการแก้ไขจุดบกพร่อง
./fuzz_target crash-abc123OSS-Fuzz
OSS-Fuzz ของ Google เรียกใช้เครื่องมือฟัซกับโครงการโอเพนซอร์สอย่างต่อเนื่องและรายงานข้อผิดพลาด ไลบรารีที่มีชื่อเสียงจำนวนมากผสานรวมกับเครื่องมือนี้
AFL และ Honggfuzz
ยังมีเครื่องมือฟัซชนิดอื่น ๆ:
- AFL/AFL++ — ทำงานเป็นกระบวนการและเพิ่มความเร็วด้วยเซิร์ฟเวอร์แยกกระบวนการ
- Honggfuzz — รองรับโพรโทคอลเครือข่าย
libFuzzer เป็นวิธีผสานรวมกับ C++ ที่ง่ายที่สุด
ควรฟัซเมื่อใด
ควรฟัซโค้ดที่จัดการข้อมูลนำเข้าซึ่งไม่น่าเชื่อถือ:
- ตัวแยกวิเคราะห์ (JSON, XML, protobuf)
- ตัวถอดรหัส (รูปภาพ เสียง วิดีโอ)
- ตัวจัดการโพรโทคอลเครือข่าย
- ทุกส่วนที่อ่านข้อมูลภายนอก
ตรวจสอบอย่างรวดเร็ว
เหตุใดการฟัซที่ นำโดยความครอบคลุม จึงมีประสิทธิภาพมากกว่าการฟัซแบบสุ่มล้วน
สรุปทบทวน
libFuzzer เป็นเครื่องมือฟัซที่นำโดยความครอบคลุมและผสานรวมกับ Clang เขียนจุดเริ่มต้น LLVMFuzzerTestOneInput ขนาดเล็ก สร้างด้วย -fsanitize=fuzzer,address แล้วปล่อยให้ค้นหาการหยุดทำงาน ใช้ร่วมกับเครื่องมือตรวจสอบและชุดข้อมูลตั้งต้น และฟัซโค้ดทุกส่วนที่แตะต้องข้อมูลนำเข้าซึ่งไม่น่าเชื่อถือ
คำถามที่พบบ่อย
บทเรียน “การฟัซด้วย libFuzzer” ฟรีหรือไม่
ใช่ — ข้อความเต็มของ “การฟัซด้วย libFuzzer” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส C++ Academy ให้อัปเกรดเป็น CoddyKit PRO คอร์ส C++ Academy มีบทเรียนทั้งหมด 4 บทเรียน
คุณจะเรียนรู้อะไรในบทเรียน “การฟัซด้วย libFuzzer”
ค้นหาข้อขัดข้องในกรณีสุดขอบด้วยการฟัซโค้ดผ่าน libFuzzer คุณปฏิบัติ C++ Academy ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน
คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน C++ Academy หรือไม่
ไม่จำเป็นต้องมีประสบการณ์มาก่อน C++ Academy บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 3 จากทั้งหมด 4 บทเรียน
บทเรียน “การฟัซด้วย libFuzzer” ใช้เวลานานแค่ไหน
บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย
ฉันเขียนและรันโค้ดในบทเรียน C++ Academy นี้ได้ไหม
ได้ บทเรียน C++ Academy ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ
บทเรียนทั้งหมดในหลักสูตรนี้
- เครื่องมือวิเคราะห์แบบสถิต: clang-tidy และ cppcheck
- Sanitizers: Address Thread UB Sanitizer
- การฟัซด้วย libFuzzer
- การผสานรวมอย่างต่อเนื่องสำหรับโปรเจกต์ C++