Die Sicherheit von Anwendungen ist heute so wichtig wie noch nie. Dabei trifft es nicht nur die großen Unternehmen. Zunehmend sind auch kleinere Unternehmen, Organisationen und private Personen im Fokus der Angriffe. Der dadurch entstehende Schaden lässt sich nur schwer abschätzen. Eine grobe Schätzung von Europol rechnet mit einem jährlich finanziellen Verlust von 750 Milliarden Euro weltweit. Um dieser Gefahr gerecht zu werden, bedarf es neuer Methoden und Tools, um Sicherheitslücken zu finden und zu schließen, bevor die Produkte produktiv eingesetzt werden
Das Fuzzing gehört zu den effektivsten Arten Sicherheitslücken in Anwendungen aufzudecken. In der Literatur findet sich eine ganze Reihe von Begriffen, die synonym zu Fuzzing verwendet werden, zum Beispiel:
Snippet 1: einfacher Protokollfuzzer
while [1]; do cat /dev/urandom | nc –vv target port; doneSnippet 2: einfacher DOM Fuzzer
& radamsa -o 127.0.0.1:80 -v -n inf test.html && firefox -g -new-window http://127.0.0.1