参考文献 小白初学AFL(American Fuzzy Lop)_读书笔记-CSDN博客_american fuzzy lop Fuzzing技术总结(Brief Surveys on Fuzz Testing) - 知乎 初探AFL-Fuzz_子曰小玖的博客-CSDN博客_afl-fuzzAFL-Fuzz介绍Fuzzing是指通过构造测试输入,对软件进行大量测试来发现软件中的漏洞的一种模糊测试方法。在CTF中,fuzzing可能不常用,但在现实的漏洞挖掘中,fuzzing因其简单高效的优势,成为非常主流的漏洞挖掘方法。AFL则是fuzzing的一个很好用的工具,全称是American Fuzzy Lop,由Google安全工程师Michał Zalewski开发的一款开源fuzzing测试工具,可以高效地对二进制程序进行fuzzing,挖掘可能存在的内存安全漏洞,如栈溢出、堆溢出、Uhttps://blog.csdn.net/wxh0000mm/article/details/108827326