MCP HubMCP Hub
Вернуться к навыкам

ossfuzz

plurigrid
Обновлено 5 days ago
9 просмотров
7
3
7
Посмотреть на GitHub
Другоеgeneral

О программе

Этот навык интегрируется с OSS-Fuzz для обеспечения непрерывного фаззинга с целью выявления уязвимостей в вашем коде. Он является частью набора инструментов безопасности Trail of Bits и наиболее эффективен, когда требуется автоматизированное, крупномасштабное фаззинг-тестирование. Обратитесь к исходному репозиторию для получения подробной информации о реализации и примеров использования.

Быстрая установка

Claude Code

Рекомендуется
Основной
npx skills add plurigrid/asi -a claude-code
Команда плагинаАльтернативный
/plugin add https://github.com/plurigrid/asi
Git клонированиеАльтернативный
git clone https://github.com/plurigrid/asi.git ~/.claude/skills/ossfuzz

Скопируйте и вставьте эту команду в Claude Code для установки этого навыка

GitHub репозиторий

plurigrid/asi
Путь: plugins/asi/skills/ossfuzz
0

Похожие навыки

libfuzzer

Другое

Этот навык позволяет использовать фаззинг с libFuzzer для автоматического обнаружения уязвимостей в коде посредством автоматической генерации тестов. Он особенно полезен для тестирования безопасности и выявления граничных случаев, которые могут привести к сбоям или проблемам безопасности. Разработчикам следует применять его при проведении аудитов безопасности или тестирования надежности кодовых баз на C/C++.

Просмотреть навык

atheris

Другое

Этот навык позволяет проводить фаззинг Python с помощью Atheris для автоматического обнаружения уязвимостей, таких как сбои и ошибки памяти, в вашем коде. Он идеально подходит для разработчиков, которые внедряют тестирование безопасности в свой рабочий процесс, чтобы выявлять ошибки с помощью автоматической генерации входных данных. Используйте его, когда необходимо укрепить Python-приложения против неожиданных или вредоносных входных данных.

Просмотреть навык

address-sanitizer

Другое

Этот навык позволяет разработчикам использовать AddressSanitizer (ASan) для обнаружения критических ошибок безопасности памяти, таких как использование после освобождения и переполнение буфера в коде на C/C++. Это инструмент с фокусом на безопасность, предназначенный для выявления утечек памяти и других ошибок времени выполнения в процессе тестирования. Используйте его для глубокого обнаружения ошибок памяти в рамках комплексного процесса тестирования безопасности.

Просмотреть навык

constant-time-testing

Другое

Этот навык обнаруживает временные побочные каналы и проверяет постоянновременные реализации в коде для предотвращения уязвимостей безопасности. Он используется во время тестирования безопасности, когда криптографические операции или обработка конфиденциальных данных должны быть защищены от временных атак. Разработчикам следует обращаться к оригинальному репозиторию Trail of Bits для получения подробных инструкций по использованию и примеров.

Просмотреть навык