一般来说,模糊器可以分为基于突变的和基于生成的。基于变异的模糊器通过改变有效输入来生成输入,而基于生成的模糊器从头开始生成输入,它需要有关被测软件的知识。
但我不明白基于生成的模糊器是如何工作的?例如,我想测试 SQL 注入。你能给我举个例子,执行基于生成的模糊测试需要什么信息以及生成输入的过程如何?
像 JBroFuzz 和 BurpIntruder 这样的模糊器是变异的还是基于生成的?
一般来说,模糊器可以分为基于突变的和基于生成的。基于变异的模糊器通过改变有效输入来生成输入,而基于生成的模糊器从头开始生成输入,它需要有关被测软件的知识。
但我不明白基于生成的模糊器是如何工作的?例如,我想测试 SQL 注入。你能给我举个例子,执行基于生成的模糊测试需要什么信息以及生成输入的过程如何?
像 JBroFuzz 和 BurpIntruder 这样的模糊器是变异的还是基于生成的?