MozillaSecurity/grizzly

GitHub: MozillaSecurity/grizzly

Grizzly 是一个模块化的跨平台浏览器模糊测试框架,通过插件机制支持多种浏览器与 fuzzer 的灵活组合,帮助安全研究人员高效发现和复现浏览器漏洞。

Stars: 322 | Forks: 40

# Grizzly [![CI](https://static.pigsec.cn/wp-content/uploads/repos/cas/ac/ac05029c959338349a9b7f2688ee1b56e4ede8360c567d0f63780d59e4cd0baa.svg)](https://github.com/MozillaSecurity/grizzly/actions/workflows/ci.yml) [![codecov](https://codecov.io/gh/MozillaSecurity/grizzly/branch/master/graph/badge.svg)](https://codecov.io/gh/MozillaSecurity/grizzly) [![Matrix](https://img.shields.io/badge/chat-%23fuzzing-green?logo=matrix)](https://matrix.to/#/#fuzzing:mozilla.org) [![PyPI](https://img.shields.io/pypi/v/grizzly-framework)](https://pypi.org/project/grizzly-framework) Grizzly 是一个模块化的通用浏览器 fuzzing 框架。其目标是创建一个平台,通过创建插件来扩展,以支持多种浏览器和 fuzzer 的组合。Adapter 用于添加对 fuzzer 的支持,而 Target 用于添加对浏览器的支持。生成的测试用例是独立的,不需要 Grizzly 即可运行。 支持 Windows、Linux 和 MacOS 的跨平台兼容性。 但是,并非所有功能都可用。 有关更多信息,请查看 [wiki](https://github.com/MozillaSecurity/grizzly/wiki) 或[公告](https://blog.mozilla.org/security/2019/07/10/grizzly/)。 ## 快速开始 从 PyPI 安装最新版本。有关更多详细信息,请参阅 wiki 上的[入门指南](https://github.com/MozillaSecurity/grizzly/wiki/Getting-Started)。 ``` python3 -m pip install grizzly-framework --upgrade ``` **Fuzzing** - 运行 `no-op` 测试 adapter 以检查一切是否正常工作。 ``` grizzly no-op ``` **Reduce** - [Grizzly Reduce](https://github.com/MozillaSecurity/grizzly/wiki/Grizzly-Reduce) 可以精简测试用例。 ``` grizzly-reduce ``` **Replay** - [Grizzly Replay](https://github.com/MozillaSecurity/grizzly/wiki/Grizzly-Replay) 可以使用不同的构建和调试器重放测试用例。 ``` grizzly-replay ``` Grizzly Replay 还支持 [Bugzilla](https://bugzilla.mozilla.org/)。可以通过 bug ID 重放 bug: ``` grizzly-replay-bugzilla ``` ## 常见问题 常见问题可以在[问答](https://github.com/MozillaSecurity/grizzly/wiki/Q&A)页面上找到。 也可以在 [#fuzzing](https://riot.im/app/#/room/#fuzzing:mozilla.org) 频道中提问。 在报告问题之前,请确保您使用的是最新版本的 Grizzly。
标签:Python, 安全测试, 攻击性安全, 无后门, 浏览器, 逆向工具