Oggi ho avuto una lezione sulla confusione del protocollo, in cui il mio professore ha spiegato di essere sfocato in molti dettagli, ma ha trascurato di spiegare come qualcuno potrebbe effettivamente misurare un processo di fuzzing.
Quindi come faresti a farlo? Una semplice acquisizione di Wireshark che mostra pacchetti malformati potrebbe essere il risultato di un tentativo di fuzzing riuscito? Ho dato un'occhiata a Sulley e questo deve essere installato su entrambe le macchine (attaccante / vittima), ma quali opzioni sono disponibili se sei l'attaccante e vuoi vedere i risultati della tua sessione di fuzzing e quanto successo ha ( cioè dove si è verificato l'incidente)?