fuzzer实战-magma-模糊测试

Getting Started | magma首先打开这个链接,跟着官网指导做:

并且参考Titan的官网使用方法:GitHub - 5hadowblad3/Titan: Research artifact for Oakland (S&P) 2024, "Titan: Efficient Multi-target Directed Greybox Fuzzing"

参考博客:magma测试与安装,使用(含docker配置)_群论 magma安装-CSDN博客

1.安装依赖项

报错:

解决:应该是还没有安装docker

然后再次尝试安装依赖项

还是报错:

解决方法:应该是权限不够,使用ROOT身份:
成功!

2.克隆magma

会出现需要科学上网的地方,连结不上github,这里参照其他博客

方法一:使用镜像

gagithub镜像站-腾讯云开发者社区-腾讯云里面的使用镜像网站的方法成功下载:

方法二:设置代理

VMware虚拟机里的Ubuntu通过主机的代理联网_虚拟机 网络代理怎么设置-CSDN博客

3.在 Magma 上运行 Titan

把Titan库移动到magma/fuzzers里面

4.修改配置文件/magma/tools/captain/captainrc

主要修改参数:

FUZZERS(使用那些模糊器)里面的内容

afl_TARGETS(检测目标)

5.运行run.sh(会根据上一步设置的配置文件的参数运行脚本)

在同级目录下打开终端:./run.sh

6.生成结果

在workdir文件夹里面查看结果

相关推荐
饮长安千年月3 小时前
CVE-2024-13025-Codezips 大学管理系统 faculty.php sql 注入分析及拓展
开发语言·数据库·sql·网络安全·php
doubt。6 小时前
1.攻防世界 题目名称-文件包含
网络·安全·web安全·网络安全·php·代码复审
SRC_BLUE_1711 小时前
[权限提升] Linux 提权 & 维持 — 系统错误配置提权 - Sudo 滥用提权
安全·网络安全
it技术分享just_free1 天前
软考教材重点内容 信息安全工程师 第15章 网络安全主动防御技术与应用
运维·web安全·网络安全·信息安全·系统安全·软考
网安加社区1 天前
网安加·百家讲坛 | 刘志诚:以业务为中心的网络安全挑战与机遇
网络安全·业务安全·信息化网络安全·数字化网络安全
doubt。1 天前
6.【BUUCTF】[极客大挑战 2019] Http(HTTP头伪造)
网络·网络协议·web安全·http·网络安全
H轨迹H1 天前
CTFHub-RCE漏洞wp
网络安全·渗透测试·rce·web漏洞·ctfhub
网络安全筑盾者-燕子2 天前
【入门篇】2025年黑客技术之网络安全简介
网络·安全·web安全·网络安全
安冬的码畜日常2 天前
【玩转 Postman 接口测试与开发2_018】第14章:利用 Postman 初探 API 安全测试
测试工具·api·postman·模糊测试·owasp·数据驱动测试·api安全测试