Словарь для фаззинга
Fuzzing dictionaries guide fuzzers with domain-specific tokens. Use when fuzzing parsers, protocols, or format-specific code.
AItrailofbits
official
Разработка
Что делает навык
Словарь фаззинга предоставляет специфичные для домена токены, направляющие фаззер к интересным входным данным, избегая чисто случайных мутаций. Он помогает обходить ранние проверки валидации и исследовать глубокие пути кода в парсерах, обработчиках протоколов и процессорах форматов файлов.
Когда применять
- Фаззинг парсеров файловых форматов
- Тестирование обработчиков сетевых протоколов
- Анализ кода, специфичного для формата
- Обход ранних проверок валидации входных данных
Как работает
- Подготовить текстовый файл словаря, содержащий цитируемые строки или пары ключ-значение, представляющие значимые токены
- Включить в словарь известные ключевые слова, магические числа, команды протоколов и строки, специфичные для формата
- Использовать шестнадцатеричные экранированные последовательности (например, "\xF7\xF8") для непечатных символов
- Настроить фаззер на внедрение (injection) записей словаря в генерируемые входные данные
- Применить файл словаря с фаззерами, поддерживающими кросс-формат (libFuzzer, AFL++, cargo-fuzz)
Примеры запросов агенту
Примени словарь фаззинга для тестирования парсера моего формата файлов
Настрой фаззер AFL++ с использованием словаря для обхода валидации протокола
Создай словарь токенов для фаззинга обработчика сетевых команд
Описание составлено по SKILL.md навыка, сверено 05.10.2026.
Как подключить
1Скачать навык
# возьмите папку навыка «fuzzing-dictionary» из репозитория:
# https://github.com/trailofbits/skills
2Положить папку с
SKILL.md к навыкам ассистента# положите папку навыка туда, где ассистент ищет skills:
cp -r fuzzing-dictionary/ ~/.claude/skills/fuzzing-dictionary/
Навык — папка с файлом SKILL.md (описание + инструкции) и опциональными скриптами. Ассистент (Claude, Claude Code и совместимые) подхватывает его по описанию и следует шагам.