产品推荐 2026-07-28

fuzz:免费的安全测试语料库工具(源码)

一个恶意输入文件集,用于安全测试和漏洞验证。

开源软件跨平台工具

产品简介

fuzz 这是一个安全测试语料库,包含1139个恶意输入文件,覆盖XSS、SQL注入、XXE、图像漏洞等多种类型。它为安全研究人员和测试人员提供真实恶意数据,用于工具测试、漏洞挖掘和软件安全性验证。

核心功能

  • 包含1139个恶意输入文件,覆盖多种安全漏洞
  • 支持图形文件恶意样本,如JPEG、PNG、TIFF等
  • 提供Web注入签名,包括XSS、SQLi、XXE等
  • 可集成到Fuzzing工具如CFL LibFuzzer进行自动化测试
  • 适用于图像解码器、Web应用、操作系统等多种测试场景

快速开始

  1. 下载程序:点击页面上的「下载软件」按钮获取。
  2. 运行程序:解压或安装后运行主程序。
  3. 开始使用:打开 fuzz,按界面提示操作。

界面预览

与其他方案对比

对比项本工具同类商业软件在线服务
费用开源免费通常收费或含广告可能有订阅或上传限制
隐私本地运行,数据自持依赖厂商政策需上传数据到服务器
可定制性源码开放,社区活跃受限于官方功能功能固定

适合谁用

  • 安全研究人员:用于漏洞挖掘和PoC验证
  • 软件测试人员:用于安全测试和回归测试
  • Web开发者:用于测试Web应用的安全性

下载与版本

当前最新版本为 master,发布于 。支持 Windows、macOS、Linux。

⚠️ 注意:本项目仅提供源代码下载,不包含可直接运行的安装包(exe/dmg/apk 等。下载后需要自行编译构建才能使用,适合有一定开发经验的用户。如果你不熟悉编译流程,建议寻找同类开箱即用的替代方案。

注意事项

  • 本工具仅供学习和研究使用,请遵守相关法律法规。
  • 请尊重内容创作者版权,勿将下载内容用于商业或非法传播。
  • 项目源码地址:https://github.com/xsscx/fuzz