MozillaSecurity/grizzly
GitHub: MozillaSecurity/grizzly
Grizzly 是一个模块化的跨平台浏览器模糊测试框架,通过插件机制支持多种浏览器与 fuzzer 的灵活组合,帮助安全研究人员高效发现和复现浏览器漏洞。
Stars: 322 | Forks: 40
# Grizzly
[](https://github.com/MozillaSecurity/grizzly/actions/workflows/ci.yml)
[](https://codecov.io/gh/MozillaSecurity/grizzly)
[](https://matrix.to/#/#fuzzing:mozilla.org)
[](https://pypi.org/project/grizzly-framework)
Grizzly 是一个模块化的通用浏览器 fuzzing 框架。其目标是创建一个平台,通过创建插件来扩展,以支持多种浏览器和 fuzzer 的组合。Adapter 用于添加对 fuzzer 的支持,而 Target 用于添加对浏览器的支持。生成的测试用例是独立的,不需要 Grizzly 即可运行。
支持 Windows、Linux 和 MacOS 的跨平台兼容性。
但是,并非所有功能都可用。
有关更多信息,请查看 [wiki](https://github.com/MozillaSecurity/grizzly/wiki) 或[公告](https://blog.mozilla.org/security/2019/07/10/grizzly/)。
## 快速开始
从 PyPI 安装最新版本。有关更多详细信息,请参阅 wiki 上的[入门指南](https://github.com/MozillaSecurity/grizzly/wiki/Getting-Started)。
```
python3 -m pip install grizzly-framework --upgrade
```
**Fuzzing** - 运行 `no-op` 测试 adapter 以检查一切是否正常工作。
```
grizzly no-op
```
**Reduce** - [Grizzly Reduce](https://github.com/MozillaSecurity/grizzly/wiki/Grizzly-Reduce) 可以精简测试用例。
```
grizzly-reduce
```
**Replay** - [Grizzly Replay](https://github.com/MozillaSecurity/grizzly/wiki/Grizzly-Replay) 可以使用不同的构建和调试器重放测试用例。
```
grizzly-replay
```
Grizzly Replay 还支持 [Bugzilla](https://bugzilla.mozilla.org/)。可以通过 bug ID 重放 bug:
```
grizzly-replay-bugzilla
```
## 常见问题
常见问题可以在[问答](https://github.com/MozillaSecurity/grizzly/wiki/Q&A)页面上找到。
也可以在 [#fuzzing](https://riot.im/app/#/room/#fuzzing:mozilla.org) 频道中提问。
在报告问题之前,请确保您使用的是最新版本的 Grizzly。
标签:Python, 安全测试, 攻击性安全, 无后门, 浏览器, 逆向工具