fuzz-testing

    12热度

    1回答

    我最近一直在考虑模糊测试和猴子测试之间的区别。据维基,似乎猴测试是“唯一”的单元测试和模糊测试不是。 Android有UI/Application Exerciser monkey,它似乎不像单元测试。 这些测试方法有什么区别吗?

    2热度

    1回答

    当您可以表达简单且定义明确的属性时,基于属性的测试是很好的。 我在测试解析器的情况下也遇到了“负面属性”,例如,通过生成无效标识符或缩进敏感语言的不匹配缩进。但是“负面属性”是一种常见的表达和测试?它意味着编写生成专门的伪造输入的生成器。 什么是一些与解析器无关的负面属性的现实生活中的例子?

    3热度

    1回答

    我正在做一个内嵌TCL解释器的系统的安全测试。系统接收来自因特网(HTTP)的输入,解析并传递给可定制的TCL脚本。在一个起毛测试(发送在HTTP头中的二进制垃圾)我注意到在日志中以下错误: TCL error: list element in quotes followed by "{}x" instead of space while executing "foreach header [ X

    0热度

    1回答

    我想通过vnc服务器实现网络模糊器作为最后一年的项目。我想从头开始编码fuzzer和vnc服务器。我能知道它有多可行吗?还有一些很好的教程呢?

    8热度

    2回答

    我正在使用Windows.Forms界面维护一个〜300K LOC C#传统粗客户端应用程序。该应用程序充满了小错误和怪癖。例如,我最近发现了一个错误,如果用户通过DataViewGrid上的单元格进行编辑和制表(而不是单击),并且保留选定的某个单元格,则应用程序将获得“未设置为对象实例的对象引用”异常。我每周或每两周发现一个新的东西(或者得到一个错误报告)。我已经受够了,并且正在考虑对应用程序进

    1热度

    4回答

    那里有什么工具可以在机器代码级而不是源代码级执行代码覆盖率分析?我正在寻找一种可能的解决方案来对我没有源代码访问权限的软件进行模糊测试。