¿Tiene sentido difuminar un formato de archivo ASCII con mutadores que se meten con Unicode o String Case?

2

Estoy intentando borrar un formato de archivo ASCII. Específicamente, estoy definiendo algunas estructuras HTML5 / HTML para usarlas como archivo de definición para un fuzzer inteligente para borrar los navegadores web. Este fuzzer inteligente permite excluir algunos de los mutadores incluidos. El número de iteraciones y la lentitud de mis fuzzers me invita a excluir algunos de ellos.

Me gustaría saber su opinión acerca de los mutadores que cambian el caso de la cadena o inyectan cadenas Unicode en los campos de valor. Sabiendo que HTML es un formato de archivo ASCII y que los navegadores funcionan bien con esto,

¿Crees que debería excluir a estos mutadores para enfocar el fuzzer en la mutación que tiene mayor probabilidad de mostrar vulnerabilidades? ¿Crees que es importante mantener estos mutadores?

Obviamente mantendré mutadores que hacen lo siguiente: Nodos duplicados Nodos duplicados recursivamente (prueba Mutadores que ensucian con tamaños (altura, anchura) Mutadores que se meten con el orden de los nodos. Mutadores que eliminan nodos

¿Recomienda otro tipo de mutadores que sean interesantes para incluir al combinar formatos de archivo HTML / HTML5 / XML?

    
pregunta kinunt 10.09.2013 - 11:44
fuente

1 respuesta

2

Definitivamente incluyelo. Suponiendo que está intentando borrar el analizador de archivos html, definitivamente valdrá la pena incluir mutadores Unicode para ver si el analizador lo maneja correctamente.

    
respondido por el sudhacker 11.09.2013 - 02:07
fuente

Lea otras preguntas en las etiquetas