Skip to content

Fuzzing Metodolojisi

metodoloji offensive

Fuzzing Metodolojisi metodoloji notudur. Keşif → hipotez → PoC → kanıt akışını tutarlı uygula.

  1. Kapsam ve engel listesini kilitle.

  2. Pasif/aktif keşif ile envanter çıkar.

  3. Risk odaklı hipotezleri PoC ile doğrula.

  4. Kanıt ve sonraki pivot notunu paketle.

Terminal window
afl-fuzz -i in -o out -- ./vuln @@
Terminal window
ffuf -u https://TARGET/FUZZ -w wordlist.txt
Terminal window
honggfuzz -i in -- ./vuln ___FILE___
request/response, komut çıktısı, ekran, hash, zaman damgası, etki özeti
Terminal window
mkdir -p evidence/metodoloji && tee evidence/metodoloji/notes.txt
[ ] fingerprint / profil alındı
[ ] primitif veya erişim doğrulandı
[ ] PoC etkiyi gösterdi
[ ] kanıt paketlendi
[ ] sonraki pivot not edildi