RUVIDEO
Поделитесь видео 🙏

Fuzzing Java code (JSoup) using Jazzer fuzzer - Java Security смотреть онлайн

? Download source code and materials: https://academy.fuzzinglabs.com/fuzzing-java-code-jazzer?coupon=youtube

In this course, I will fuzz a popular Java library (JSoup) in order to find uncaught Java exceptions. I will explain how to create a fuzzing harness for this target using the Jazzer fuzzer. Then, I will run it and show you what's happening when you trigger crashes.

#Fuzzing #Java #Exception

0:00 Presentation
1:04 Jazzer
2:32 Today's target (JSoup)
3:09 Installation/compilation of Jazzer
3:58 Find a good JSoup API
5:38 Write a Jazzer fuzz target
10:04 Modify the config files
12:45 Run the fuzzer
13:54 First crash (IllegalArgumentException)
15:45 Modify the code to throw this bug
17:36 Storing corpora between each run
19:53 Second crash (NullPointerException)

Further readings:
- https://github.com/CodeIntelligenceTesting/jazzer
- https://blog.code-intelligence.com/fuzzing-for-jvm-is-now-open-source
- https://security.googleblog.com/2021/03/fuzzing-java-in-oss-fuzz.html

==== ? FuzzingLabs Training ====
- Rust Security Audit and Fuzzing: https://academy.fuzzinglabs.com/rust-security-audit-and-fuzzing-training?coupon=youtube
- C/C++ Whitebox Fuzzing: https://academy.fuzzinglabs.com/c-whitebox-fuzzing?coupon=youtube
- WebAssembly Reversing and Dynamic Analysis: https://academy.fuzzinglabs.com/wasm-security-reversing-dynamic-analysis?coupon=youtube
- Go Security Audit and Fuzzing: https://academy.fuzzinglabs.com/go-security-audit-and-fuzzing?coupon=youtube

==== ? Join the community ====
https://academy.fuzzinglabs.com/fuzzing-labs-community

? Socials:
- Twitter: https://twitter.com/FuzzingLabs
- Telegram: https://t.me/fuzzinglabs
- TikTok: https://www.tiktok.com/@fuzzinglabs

Keyword: Fuzzing, Fuzz Testing, Java, Jazzer, Maven, Bazel
Link to this video: https://youtu.be/Ai3wnnSFC-8

Что делает видео по-настоящему запоминающимся? Наверное, та самая атмосфера, которая заставляет забыть о времени. Когда вы заходите на RUVIDEO, чтобы посмотреть онлайн «Fuzzing Java code (JSoup) using Jazzer fuzzer - Java Security» бесплатно и без регистрации, вы рассчитываете на нечто большее, чем просто загрузку плеера. И мы это понимаем. Контент такого уровня заслуживает того, чтобы его смотрели в HD 1080, без дрожания картинки и бесконечного буферизации.

Честно говоря, Rutube сегодня — это кладезь уникальных находок, которые часто теряются в общем шуме. Мы же вытаскиваем на поверхность самое интересное. Будь то динамичный экшн, глубокий разбор темы от любимого автора или просто уютное видео для настроения — всё это доступно здесь бесплатно и без лишних формальностей. Никаких «заполните анкету, чтобы продолжить». Только вы, ваш экран и качественный поток.

Если вас зацепило это видео, не забудьте взглянуть на похожие материалы в блоке справа. Мы откалибровали наши алгоритмы так, чтобы они подбирали контент не просто «по тегам», а по настроению и смыслу. Ведь в конечном итоге, онлайн-кинотеатр — это не склад файлов, а место, где каждый вечер можно найти свою историю. Приятного вам отдыха на RUVIDEO!

Видео взято из открытых источников Rutube. Если вы правообладатель, обратитесь к первоисточнику.