Fuzzing a Chrome, Edge, Firefox, IE

Iniciado por vilumbre, Mayo 02, 2020, 12:18:41 AM

Tema anterior - Siguiente tema

0 Miembros y 1 Visitante están viendo este tema.

Buenas noches, queridos compañeros de UNDERC0DE, desde hace bastante tiempo me estoy metiendo en su página para ver las novedades, demás, en verdad me gusta bastante, y la mejora que le hicieron a la página queda de 10.
Quería hacer una consulta, ya que me surgió una duda sobre FUZZING.
Yo quiero hacer fuzzing, estuve viendo temas sobre "web assembly", ya que es "tecnicamente" nuevo, y se dice que será el futuro y podrá reemplazar en algunas cosas a "JS", me gustaría saber como hacer fuzzing.
He visto tutoriales, y demás, probé aplicaciones como:
1-BFuzz 2- Fuzzilii 3- AFL FUZZ 4- fuzzing_browsers_wasm_js 5- hongg fuzz 6- TrapFuzz 7- honggfuzz-dharma 8- Dharma 9- Domato -ETC!
En donde intervienen vulnerabilidades a " JavaScriptCore, Spidermonkey, and v8"
Quería saber si tienen un manual, cuál prefieren, cual me recomiendan. Yo sinceramente estuve viendo sobre los ultimos CVE de chrome. Sobre RCE, y me interesa bastante encontrar bugs, y aprender.
Si tienen un pdf, o charlar sobre el tema me vendría re bien.
Por ultimo: Entiendo bastante sobre el tema, mi interés en sí es sobre chrome, firefox, y IE, edge también pero recién se está conociendo y para mi es bastante bueno, me gusta bastante.
entiendo que existe el sandbox y el ASRL, pero eso veré más adelante, lo primordial es encontrar un fuzzer y empezar por algo.
Estoy usando kali 20201b(GNOME, me gusta más por su simplicidad) en vmware, y windows 10 x64 para pruebas.