
Фаззинг
Sign in to saveAlso known as fuzz testing, FUZZ, software fuzzing
thumb | right | American Fuzzy Lop (software)|American Fuzzy Lop's afl-fuzz running on a test program
Wikidata facts
- Instance of
- paradigm
- Subclass of
- test automation
- Image
- American fuzzy lop's afl-fuzz running on a test program.png
- Has use
- security testing
Show 1 more fact
- Stack Exchange tag
- stackoverflow.com/tags/fuzzing
Sources (2)
via Wikidata · CC0
Article · Русский
Фа́ззинг (англ. fuzzing) — техника тестирования программного обеспечения, часто автоматическая или полуавтоматическая, заключающаяся в передаче приложению на вход неправильных, неожиданных или случайных данных. Предметом интереса являются падения и зависания, нарушения внутренней логики и проверок в коде приложения, утечки памяти, вызванные такими данными на входе. Фаззинг является разновидностью выборочного тестирования (англ. random testing), часто используемого для проверки проблем безопасности в программном обеспечении и компьютерных системах. При проверке безопасности наибольший интерес вызывают проверки на границе доверия. Например, намного важнее провести фаззинг формы загрузки файлов неавторизованным пользователем, чем загрузку конфигурационного файла авторизованным привилегированным пользователем.
Abstract from DBpedia / Wikipedia · CC BY-SA