極楽せきゅあブログ

ときどきセキュリティ

FileFuzz

昨日新井さんが紹介していたFileFuzz。とりあえずアドビはあれ使うのを早急に検討すべきだと思うが。
ってか何で開発者はファジングしないんだろうなあ。普通にファジング一発かましてれば、こんなに脆弱性ボロボロ見つからないのに。
ファジングの知見とかって2005年以降それほど変わってないんだから、未だに採用していないってのは単に無知すぎるのかあるいは怠慢なのか、どちらかにしか思えないな。

ファジング:ブルートフォースによる脆弱性発見手法

ファジング:ブルートフォースによる脆弱性発見手法

ついでに宣伝しとこっと(笑)。