模糊測試對單元測試應(yīng)用

大綱

-測試總領(lǐng)
-模糊測試基本介紹
-模糊測試案例---OpenSSLbug_心臟出血
-模糊測試工具-go-fuzz介紹
-模糊測試go-fuzz應(yīng)用案例

測試總領(lǐng)

  • image.png

模糊測試—簡單而不平凡

-概念:一種通過向目標(biāo)系統(tǒng)提供非預(yù)期的輸入并監(jiān)視異常結(jié)果來發(fā)現(xiàn)軟件漏洞的方法博个。
-技巧:自動模糊測試不去猜測哪個數(shù)據(jù)會導(dǎo)致破壞(就像人工測試員那樣)三幻,而是將盡可能多而雜亂數(shù)據(jù)投入程序中邢隧。去驗證程序?qū)κ∧J教幚砬闆r通常對程序員來說是個徹底的震撼,因為任何按邏輯思考的人都不會想到這種失敗隶糕。
-運行時間:24 小時對程序進(jìn)行模糊測試而其依然無事瓷产,那么隨后同種類型的攻擊就不大可能再危及到它。增加了程序健壯性及抵御意外輸入的安全性的自信心
-應(yīng)用:單元測試枚驻、接口測試濒旦、集成測試
-測試工具: Spike,Bunny再登,teenage mutant ninja turtles尔邓,sulley,oss-fuzz, jFuzz(java) go-fuzz(go)
-常見問題:內(nèi)存分配錯誤及緩沖器溢出的結(jié)果锉矢。

模糊測試案例---OpenSSLbug_心臟出血

  • image.png

    image.png

Go-fuzz 原理介紹—流程

  • -> 生成隨機(jī)數(shù)據(jù)
    -> 輸入給程序
    -> 觀察是否有crash
    -> 如果發(fā)現(xiàn)crash梯嗽,則獲益
    之后開發(fā)者根據(jù)crash的結(jié)果,嘗試fix bug沈撞,并
    添加針對這個bug的單元測試case慷荔。

Go-fuzz 原理介紹—遺傳算法生成數(shù)據(jù)策略

-* Insert/remove/duplicate/copy a random range of random bytes.
-* Bit flip.
-* Swap 2 bytes.
-* Set a byte to a random value.
-* Add/subtract from a byte/uint16/uint32/uint64 (le/be).
-* Replace a byte/uint16/uint32 with an interesting value (le/be).
-* Replace an ascii digit/number with another digit/number.
-* Splice another input.
-* Insert a part of another input.
-* Insert a string/int literal.
-* Replace with string/int literal.

Go-fuzz

-https://github.com/dvyukov/go-fuzz/

image.png

它是一個函數(shù)

-
image.png

它是一個BUG

-
image.png

寫單元測試用例

-
image.png

單元測試用例執(zhí)行

-
image.png

它是一個BUG

-
image.png

Go-fuzz應(yīng)用---Bug_fuzz.go

-
image.png

Go-fuzz應(yīng)用---執(zhí)行過程

image.png

image.png

image.png

image.png

它是一個BUG

-
image.png

測試工具支持分布式

image.png

會用測試工具程序員是好的程序員

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末雕什,一起剝皮案震驚了整個濱河市缠俺,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌贷岸,老刑警劉巖壹士,帶你破解...
    沈念sama閱讀 221,820評論 6 515
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異偿警,居然都是意外死亡躏救,警方通過查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 94,648評論 3 399
  • 文/潘曉璐 我一進(jìn)店門螟蒸,熙熙樓的掌柜王于貴愁眉苦臉地迎上來盒使,“玉大人,你說我怎么就攤上這事七嫌∩侔欤” “怎么了?”我有些...
    開封第一講書人閱讀 168,324評論 0 360
  • 文/不壞的土叔 我叫張陵诵原,是天一觀的道長英妓。 經(jīng)常有香客問我挽放,道長,這世上最難降的妖魔是什么蔓纠? 我笑而不...
    開封第一講書人閱讀 59,714評論 1 297
  • 正文 為了忘掉前任辑畦,我火速辦了婚禮,結(jié)果婚禮上腿倚,老公的妹妹穿的比我還像新娘纯出。我一直安慰自己,他們只是感情好猴誊,可當(dāng)我...
    茶點故事閱讀 68,724評論 6 397
  • 文/花漫 我一把揭開白布潦刃。 她就那樣靜靜地躺著,像睡著了一般懈叹。 火紅的嫁衣襯著肌膚如雪案训。 梳的紋絲不亂的頭發(fā)上好唯,一...
    開封第一講書人閱讀 52,328評論 1 310
  • 那天,我揣著相機(jī)與錄音,去河邊找鬼蛉鹿。 笑死,一個胖子當(dāng)著我的面吹牛豁陆,可吹牛的內(nèi)容都是我干的帅刀。 我是一名探鬼主播,決...
    沈念sama閱讀 40,897評論 3 421
  • 文/蒼蘭香墨 我猛地睜開眼肾砂,長吁一口氣:“原來是場噩夢啊……” “哼列赎!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起镐确,我...
    開封第一講書人閱讀 39,804評論 0 276
  • 序言:老撾萬榮一對情侶失蹤包吝,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后源葫,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體诗越,經(jīng)...
    沈念sama閱讀 46,345評論 1 318
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 38,431評論 3 340
  • 正文 我和宋清朗相戀三年息堂,在試婚紗的時候發(fā)現(xiàn)自己被綠了嚷狞。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 40,561評論 1 352
  • 序言:一個原本活蹦亂跳的男人離奇死亡荣堰,死狀恐怖床未,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情振坚,我是刑警寧澤薇搁,帶...
    沈念sama閱讀 36,238評論 5 350
  • 正文 年R本政府宣布,位于F島的核電站屡拨,受9級特大地震影響只酥,放射性物質(zhì)發(fā)生泄漏褥实。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點故事閱讀 41,928評論 3 334
  • 文/蒙蒙 一裂允、第九天 我趴在偏房一處隱蔽的房頂上張望损离。 院中可真熱鬧,春花似錦绝编、人聲如沸僻澎。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,417評論 0 24
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽窟勃。三九已至,卻和暖如春逗堵,著一層夾襖步出監(jiān)牢的瞬間秉氧,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 33,528評論 1 272
  • 我被黑心中介騙來泰國打工蜒秤, 沒想到剛下飛機(jī)就差點兒被人妖公主榨干…… 1. 我叫王不留汁咏,地道東北人。 一個月前我還...
    沈念sama閱讀 48,983評論 3 376
  • 正文 我出身青樓作媚,卻偏偏與公主長得像攘滩,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子纸泡,可洞房花燭夜當(dāng)晚...
    茶點故事閱讀 45,573評論 2 359

推薦閱讀更多精彩內(nèi)容

  • Android 自定義View的各種姿勢1 Activity的顯示之ViewRootImpl詳解 Activity...
    passiontim閱讀 172,297評論 25 707
  • 文章來自:http://blog.csdn.net/mj813/article/details/52451355 ...
    好大一只鵬閱讀 9,193評論 2 126
  • 女兒和她好朋友一起看著書漂问,她們嘰嘰喳喳說了好一會兒,跑到我身邊女揭,問我:“為什么最后是父親走了呢蚤假,他們不可以一起過么...
    Ocean蔚藍(lán)的海閱讀 1,451評論 12 9
  • 當(dāng)你做某件事的時候,一旦想要求快田绑,就表示你再不關(guān)心它勤哗,而想去做別的事抡爹。 如果你對事情有完全的信心掩驱,就不太可能產(chǎn)生狂...
    余江燕閱讀 233評論 0 0
  • 樂視將全資收購酷派、微軟重組Office部門相同功能產(chǎn)品被整合冬竟、YY取消私有化 科技頭條 傳樂視將全資收購酷派 新...
    宅力宅力說閱讀 175評論 0 0