• [^] # Re: Fuzzing technologies

    Posté par . En réponse au journal Idée stupide sur la sécurité du code. Évalué à 4.

    Avec le fuzzing justement pas non, car le resultat est habituellement un crash, c'est facile a voir :)

    A mon avis d'ailleurs Codenomicon n'a probablement pas trouve ce bug en faisant tourner leur fuzzer, mais plutot de maniere manuelle( a mon avis ils etaient en train de regarder des captures de traffic ssl pendant du developpement/test de leur fuzzer et ils ont vu qqe chose de bizarre dans le paquet, ils ont gratte un peu plus et on vu), car il n'est pas aise de detecter un info leak.