当前位置:首页 >专题 >Go 原生 Fuzzing 持续测试与安全工程专题

Go 原生 Fuzzing 持续测试与安全工程专题
Go 原生 Fuzzing 持续测试

Go 原生 Fuzzing 持续测试与安全工程专题

从 FuzzXxx、语料库到 OSS-Fuzz 的持续安全测试路线
Go 从 1.18 起把覆盖率引导的 fuzzing 纳入标准工具链,让开发者可以用 FuzzXxx、go test -fuzz 和持久化语料库发现普通单元测试遗漏的边界、崩溃与安全问题。本专题将 Go 官方教程、安全文档、测试工具和 OSS-Fuzz 资料,与站内模糊测试实战串成一条可落地的持续测试路线。

站内 Go 模糊测试与测试安全实战

Go1.18新特性工作区模糊测试及泛型的使用详解
文章

Go1.18新特性工作区模糊测试及泛型的使用详解

介绍 Go 1.18 工作区、模糊测试与泛型等新特性的组合使用。
Go语言开发代码自测绝佳go fuzzing用法详解
文章

Go语言开发代码自测绝佳go fuzzing用法详解

围绕 Go fuzzing 的代码自测方式和运行思路展开说明。
Go中的新增对模糊测试的支持
文章

Go中的新增对模糊测试的支持

梳理 Go 新增模糊测试能力及其基本使用方式。
模糊测试布尔检查
文章

模糊测试布尔检查

讨论模糊测试中的布尔条件检查和失败判定。
go1.18 在进行模糊测试时是否进行仪器字符串比较?
文章

go1.18 在进行模糊测试时是否进行仪器字符串比较?

围绕 Go 1.18 模糊测试的字符串比较与覆盖率引导行为进行讨论。
Golang 函数测试框架如何选择?
文章

Golang 函数测试框架如何选择?

比较 Go 函数测试框架和测试组织方式。
Golang框架安全测试的实战指南
文章

Golang框架安全测试的实战指南

围绕 Go 框架进行安全测试的实战思路和检查方法。
Golang中的Mocking技术与工具
文章

Golang中的Mocking技术与工具

介绍 Go 测试中的 Mocking 技术与常用工具。

Go Fuzzing 工程常见问题

Go 的 fuzz test 和随机测试有什么区别?

Go fuzzing 会结合覆盖率反馈引导输入探索,并把触发失败的样本保存为可复现语料;它不是无目标地生成随机字符串。

FuzzXxx 应该测试什么类型的函数?

优先选择解析器、编解码器、协议边界、配置加载、数据转换和安全敏感输入处理函数,并为结果写出稳定的不变量或往返性质。

发现的 fuzz 崩溃如何变成长期回归测试?

保留 Go 生成的 testdata/fuzz 语料样本,先最小化并确认根因,再把修复验证纳入普通 go test 和 CI。

Go Fuzzing 接入 CI 时最重要的控制点是什么?

区分快速回归与长时间 fuzz campaign,固定超时和资源配额,缓存并审查语料库,上传可复现失败样本,并让安全修复有明确责任人。

微信登录更方便
  • 密码登录
  • 注册账号
登录即同意 用户协议 和 隐私政策
返回登录
  • 重置密码