jbrofuzz.

ħÅõ Å×½ºÆ®¸¦ À§ÇØ °³¹ß µÈ Java ±â¹Ý »óÅ ºñ ÀúÀå ³×Æ®¿öÅ© ÇÁ·ÎÅäÄÝ fuzzer
Áö±Ý ´Ù¿î·Îµå

jbrofuzz. ¼øÀ§ ¹× ¿ä¾à

±¤°í

  • Rating:
  • ƯÇã:
  • GPL
  • °¡°Ý:
  • FREE
  • °Ô½ÃÀÚ À̸§:
  • OWASP
  • °Ô½ÃÀÚ À¥»çÀÌÆ®:
  • http://www.owasp.org/index.php/Category:OWASP_JBroFuzz

jbrofuzz. ű×


jbrofuzz. ¼³¸í

ħÅõ Å×½ºÆ®¸¦ À§ÇØ °³¹ß µÈ Java ±â¹Ý »óÅ ºñ ÀúÀå ³×Æ®¿öÅ© ÇÁ·ÎÅäÄÝ ÆÛÁö JBROFUZZZ´Â HTTP ¹× / ¶Ç´Â HTTPS¸¦ ÅëÇØ ¿äûµÇ´Â ¿äûÀ»À§ÇÑ À¥ ÀÀ¿ë ÇÁ·Î±×·¥ fuzzerÀÔ´Ï´Ù. ±× ¸ñÀûÀº ¾ÈÁ¤ÀûÀÎ À¥ ÇÁ·ÎÅäÄÝ ÆÛÁö ´É·ÂÀ» Á¦°øÇÏ´Â ´ÜÀÏ ÈÞ´ë¿ë ¾ÖÇø®ÄÉÀ̼ÇÀ» Á¦°øÇÏ´Â °ÍÀÔ´Ï´Ù. Vulnerability IdentificationJBrofOzz°¡ ¿äûÀ» »ý¼ºÇÏ°í Àü¼±¿¡ ³Ö°í ¼ö½Å ÇÑ ÇØ´ç ÀÀ´äÀ» ±â·ÏÇÕ´Ï´Ù. ƯÁ¤ »çÀÌÆ®°¡ Ãë¾àÇÑ Áö ¿©ºÎ¸¦ È®ÀÎÇÏ·Á°í ½ÃµµÇÏÁö ¾Ê½À´Ï´Ù. ÀÌ°ÍÀº Àΰ£ ºÐ¼®ÀÌ ÇÊ¿äÇÕ´Ï´Ù. ¶ÇÇÑ ¿äûÀ» »ý¼ºÇÏ´Â µ¥ »ç¿ëÇÒ ¼öÀÖ´Â ÆÛÁö¿¡ Æ÷Ç﵃ ¼öÀִ ƯÁ¤ ÆäÀ̷εå (¿¹ : XSS)´Â °áÇÔÀ» ¼º°øÀûÀ¸·Î ¾Ç¿ëÇÏ·Á°í ½ÃµµÇϱâ À§ÇØ Á¦À۵Ǿú½À´Ï´Ù. ÀÌ·¯ÇÑ °áÇÔÀº À¥ ÀÀ¿ë ÇÁ·Î±×·¥À»À§ÇÑ ÀÌÀü¿¡ ¾Ë·ÁÁø Ãë¾àÁ¡À» ³ªÅ¸³À´Ï´Ù. ÀÌÀü¿¡ ¾Ë·ÁÁø Ãë¾àÁ¡¿¡ µû¶ó ´Ù¼öÀÇ Ä«Å×°í¸®·Î ÇØ´ç ÆäÀ̷ε尡ÀÖ´Â jbrofuzz ±×·ìÀÇ ÆÛ½½ÀÌ ¸¹½À´Ï´Ù. Àΰ£ ºÐ¼®°¡´Â ƯÁ¤ Ãë¾à¼º ¼¼Æ®¿¡ ´ëÇØ Å×½ºÆ®Çϱâ À§ÇØ »ç¿ëÇϱâ À§ÇØ »ç¿ëÀ» À§ÇØ ÆÛÁö¸¦ ¼±ÅÃÇÏ°í ÀνÄÇϱâ À§ÇØ °á°ú¸¦ °ËÅäÇؾßÇÕ´Ï´Ù. ÂøÃë°¡ ¼º°øÇ߰ųª ¾Æ´Õ´Ï´Ù. jbrofuzzzÀÇ ±¸¼º ¿ä¼Ò´Â ¸ðµÎ ´ÜÀÏ Ã¢¿¡ ÅëÇÕµÇ¾î °³º° ÅÇÀ» ÅëÇØ ¾×¼¼½º ÇÒ ¼ö ÀÖ½À´Ï´Ù. ÀÌ ÅÇÀº ´ÙÀ½°ú °°½À´Ï´Ù. ÆÛÁö ÅÇÀº ³×Æ®¿öÅ©¸¦ ÅëÇØ ¼öÇàµÇ´Â ¸ðµç ÆÛÁö ÀÛ¾÷À» ´ã´çÇÏ´Â JBROFUZZZÀÇ ÁÖ¿ä ÅÇÀÔ´Ï´Ù. ¼±ÅÃÇÑ ÆÛÁö ÆäÀ̷ε忡 µû¶ó °¢ ¿äû¿¡ ´ëÇØ Á¶ÀÛ µÈ µ¥ÀÌÅ͸¦ ¸¸µé°í ¿ÍÀ̾ ³Ö°í ÆÄÀÏ¿¡ ´ëÇÑ ÀÀ´äÀ» ¾¹´Ï´Ù. ±×·¡ÇÁ ÅÇÀ» ±×·¡ÇÁ (´Ù¾çÇÑ ÇüÅ·Î) ÆÛÁö¸é¼­¹ÞÀº ÀÀ´äÀ» ´ã´çÇÕ´Ï´Ù. ÀÌ ÅÇÀº ¼ö½Å µÈ ³ª¸ÓÁö ÀÀ´äÀÇ ¸íÈ®ÇÑ Ç¥½Ã¸¦ Á¦°ø ÇÒ ¼ö ÀÖ½À´Ï´Ù. Ãß°¡ °Ë»ç°¡ ÇÊ¿äÇÑ Ãß°¡ °Ë»ç¸¦ Ç¥½ÃÇÕ´Ï´Ù. ÆäÀ̷εå ÆäÀ̷εå ÅÇÀº ÆÛÁö µ¿¾È »ç¿ëÇÒ ¼öÀÖ´Â ÇØ´ç ÆäÀ̷ε尡ÀÖ´Â ÆÛÁö Ä÷º¼ÇÀÔ´Ï´Ù. ÆäÀ̷εå´Â ÆÛÁö ÅÇÀÇ ¿äû¿¡ Ãß°¡µË´Ï´Ù. ¾î¶² ÆäÀ̷ε带 »ç¿ëÇÒ ¼ö ÀÖ´ÂÁö, ±×·ìÈ­ µÈ ¹æ¹ý °úÀÌ ÅÇ¿¡¼­ °¢ ÆÛÁö°¡ ¾î¶² ¼Ó¼ºÀ» º¼ ¼ö ÀÖ´ÂÁö ´õ ¸íÈ®ÇÏ°Ôº¸±â. Çì´õ ÅÇÀº ÆÛÁö µ¿¾È »ç¿ëÇÒ ¼öÀÖ´Â ºê¶ó¿ìÀú Çì´õ ¸ðÀ½ÀÔ´Ï´Ù. Çì´õ´Â ¼­·Î ´Ù¸¥ Ç÷§Æû ¹× ¿î¿µ üÁ¦ÀÇ ´Ù¸¥ ºê¶ó¿ìÀú¿¡¼­ ¾ò½À´Ï´Ù. ÀÌ ÅÇÀº ¸¹Àº À¥ ÀÀ¿ë ÇÁ·Î±×·¥ÀÌ ´Ù¸¥ ºê¶ó¿ìÀú °¡Àå °ø°Ý¿¡ ´Ù¸£°Ô ÀÀ´äÇÏ´Â °æ¿ì ½Ã½ºÅÛ ÅÇ¿¡¼­ ·±Å¸ÀÓ¿¡ JBROFUZZÀÇ ·Î±ë ÄܼÖÀ» ³ªÅ¸³À´Ï´Ù. ¿©±â¼­ Java Runtime Á¤º¸¿¡ ¾×¼¼½ºÇÏ°í ¹ß»ýÇÒ ¼öÀÖ´Â ¿À·ù ¹× ±â·ÏµÇ´Â À̺¥Æ® Ãø¸é¿¡¼­ ÀÛ¾÷À» ÃßÀû ÇÒ ¼ö ÀÖ½À´Ï´Ù. ¿ä±¸ »çÇ× : ¡¤ Java 2 Standard Edition ·±Å¸ÀÓ È¯°æ ÀÌ ¸±¸®½º¿¡¼­´Â »õ·Î¿î ±â´É : ¡¤ Àüü, ¹öÀü 1.4´Â Linux ¹× Windows¿¡¼­ Ç÷§Æû Å©·Î½º Ç÷§Æû ±×·¡ÇÈ »ç¿ëÀÚ ÀÎÅÍÆäÀ̽º ¹®Á¦¸¦ ÇØ°áÇÒ ¼ö ÀÖÀ¸¸ç, »ç¿ëÀÚ´Â »ç¿ëÀÚ°¡ Æó±â ÇÒ ¼öÀִ Ŭ¸¯ ¼ö¸¦ ª°ÔÇÏ´Â µ¥ ÁßÁ¡À» µÓ´Ï´Ù.


jbrofuzz. °ü·Ã ¼ÒÇÁÆ®¿þ¾î

opensc.

µµ±¸ ¹× ¶óÀ̺귯¸® ¹× PKCS # 11 ¸ðµâÀº ½º¸¶Æ® Ä«µå¸¦ »ç¿ëÇÏ°í ºó ½º¸¶Æ® Ä«µå¸¦ ÃʱâÈ­ÇÕ´Ï´Ù. ...

193

´Ù¿î·Îµå