aflpp
À propos
La compétence aflpp permet un fuzzing complet des binaires et du code source en utilisant AFL++. Utilisez-la pour les tests de sécurité et la découverte de vulnérabilités pendant le développement, particulièrement lorsque vous devez identifier des corruptions de mémoire et d'autres bogues de bas niveau.
Installation rapide
Claude Code
Recommandénpx skills add plurigrid/asi -a claude-code/plugin add https://github.com/plurigrid/asigit clone https://github.com/plurigrid/asi.git ~/.claude/skills/aflppCopiez et collez cette commande dans Claude Code pour installer cette compétence
Dépôt GitHub
Compétences associées
ossfuzz
AutreCette compétence s'intègre à OSS-Fuzz pour permettre un fuzzing continu afin d'identifier les vulnérabilités dans votre code. Elle fait partie de la suite de tests de sécurité Trail of Bits et est particulièrement utile lorsque vous avez besoin de tests de fuzzing automatisés à grande échelle. Consultez le dépôt source pour des exemples détaillés de mise en œuvre et d'utilisation.
libfuzzer
AutreCette compétence permet de réaliser du fuzzing avec libFuzzer pour découvrir automatiquement des vulnérabilités dans le code grâce à la génération automatisée de tests. Elle est particulièrement utile pour les tests de sécurité et l'identification de cas limites pouvant entraîner des plantages ou des problèmes de sécurité. Les développeurs devraient l'utiliser lors d'audits de sécurité ou de tests de robustesse sur des bases de code en C/C++.
libafl
AutreCette compétence fournit le framework LibAFL pour construire des campagnes de fuzzing personnalisées et avancées afin de découvrir des vulnérabilités logicielles. Elle est conçue pour des scénarios de test de sécurité où un contrôle granulaire des composants du fuzzer, tels que les mutateurs, les retours d'information et les ordonnanceurs, est nécessaire. Utilisez-la lorsque les outils de fuzzing standard sont insuffisants et que vous avez besoin d'une approche modulaire basée sur une bibliothèque.
coverage-analysis
AutreCette compétence effectue une analyse de couverture de code pour évaluer la qualité des tests en identifiant les chemins de code non testés. Elle aide les développeurs à comprendre l'efficacité des tests et à prioriser les efforts de test supplémentaires. Utilisez-la lors de l'évaluation de l'exhaustivité de la suite de tests ou pour viser l'amélioration globale de la qualité du code.
