Ce que vous devez savoir avant
de commencer
Débute 4 July 2025 16:32
Se termine 4 July 2025
Trouver des vulnérabilités 0-Day dans les applications PHP avec le fuzzing guidé par la couverture - Qu'est-ce que le PHUZZ ?!
nullcon
2777 Cours
38 minutes
Mise à niveau optionnelle disponible
Not Specified
Progressez à votre rythme
Free Video
Mise à niveau optionnelle disponible
Aperçu
Découvrez comment PHUZZ, un prototype open-source, permet des tests de fuzzing guidés par la couverture pour les applications web PHP, surpassant les scanners populaires dans la détection de vulnérabilités et la découverte de CVE dans les plugins WordPress.
Programme
- Introduction au Fuzzing guidé par la couverture
- Présentation de PHUZZ
- Configuration de l'environnement
- Exploration approfondie de l'architecture de PHUZZ
- Utilisation de PHUZZ pour la détection des vulnérabilités
- Comparaison de PHUZZ avec les scanners de vulnérabilités populaires
- Configuration avancée de PHUZZ
- Bonnes pratiques pour un test de fuzz efficace
- Atelier pratique : Fuzzer une application web PHP
- Conclusion et tendances futures
- Ressources supplémentaires
Sujets
Programmation