MCP HubMCP Hub
Retour aux compétences

libfuzzer

plurigrid
Mis à jour 5 days ago
10 vues
7
3
7
Voir sur GitHub
Autregeneral

À propos

Cette compétence permet de réaliser du fuzzing avec libFuzzer pour découvrir automatiquement des vulnérabilités dans le code grâce à la génération automatisée de tests. Elle est particulièrement utile pour les tests de sécurité et l'identification de cas limites pouvant entraîner des plantages ou des problèmes de sécurité. Les développeurs devraient l'utiliser lors d'audits de sécurité ou de tests de robustesse sur des bases de code en C/C++.

Installation rapide

Claude Code

Recommandé
Principal
npx skills add plurigrid/asi -a claude-code
Commande PluginAlternatif
/plugin add https://github.com/plurigrid/asi
Git CloneAlternatif
git clone https://github.com/plurigrid/asi.git ~/.claude/skills/libfuzzer

Copiez et collez cette commande dans Claude Code pour installer cette compétence

Dépôt GitHub

plurigrid/asi
Chemin: plugins/asi/skills/libfuzzer
0

Compétences associées

atheris

Autre

Cette compétence permet le fuzzing Python avec Atheris pour découvrir automatiquement des vulnérabilités comme des plantages et des erreurs mémoire dans votre code. Elle est idéale pour les développeurs intégrant des tests de sécurité dans leur flux de travail afin de détecter des bogues via la génération automatisée d'entrées. Utilisez-la lorsque vous devez renforcer les applications Python contre des entrées inattendues ou malveillantes.

Voir la compétence

cargo-fuzz

Autre

Cette compétence permet le fuzzing Rust en utilisant cargo-fuzz et libFuzzer pour des tests de sécurité et la découverte de bugs. Elle est conçue pour les développeurs écrivant du code Rust qui doivent identifier des problèmes de sécurité mémoire et d'autres vulnérabilités via la génération automatisée d'entrées. Utilisez cette compétence lorsque vous avez besoin d'intégrer le fuzzing dans votre flux de développement Rust pour renforcer la sécurité du code.

Voir la compétence

constant-time-testing

Autre

Cette compétence détecte les canaux cachés temporels et vérifie les implémentations en temps constant dans le code afin de prévenir les vulnérabilités de sécurité. Elle est utilisée lors des tests de sécurité lorsque les opérations cryptographiques ou la manipulation de données sensibles doivent être protégées contre les attaques temporelles. Les développeurs doivent consulter le dépôt original de Trail of Bits pour des instructions détaillées et des exemples d'utilisation.

Voir la compétence

fuzzing-dictionary

Autre

Cette compétence fournit des techniques pour construire des dictionnaires de fuzzing efficaces afin d'améliorer les performances des fuzzers lors des tests de sécurité. Elle aide les développeurs à créer des ensembles d'entrées ciblés qui améliorent la couverture du code et la découverte de bogues. Utilisez cette compétence lors de la préparation de campagnes de fuzzing pour générer des cas de test plus pertinents.

Voir la compétence