The book of Magnus

IT-заметки и знания

[ Fuzzing ]

Основы пентеста. Активный фаззинг веб-приложений

Термин "фаззинг" впервые появился в работе Барта Миллера "The Fuzz Generator" в 1988 году.

Активный фаззинг — это автоматическое или полуавтоматическое тестирование программ (в нашем случае веб-приложений) путём отправки некорректных, неожиданных или случайных данных на вход с целью обнаружения уязвимостей и ошибок.