TGViewer
Протестировал Протестировал @sqaunderhood · 1.89K subscribers
Post #451 1.68K
Понял, что после доклада про фаззинг скриптов Lua и программ с Lua-интерфейсом я больше ничего и не писал. А с момента выступления на Heisenbug мы много что успели сделать: исправили много багов, добавили поддержку санитайзеров, планируем поддержать AFL, написали тесты, которые используют luzer для фаззинга стандартной библиотеки Lua для LuaJIT и PUC Rio Lua и много чего ещё. Знаю, что luzer используем не только мы для тестирования Tarantool и LuaJIT, его используют и в других компаниях. Было очень приятно на PHDays на одном из стендов услышать от человека, что он пользуется моей библиотекой (Алекс, привет!).

Весной этого года luzer вошел в состав комплекса для динамического и статического анализа
программ, который разрабатывает ИСП РАН (транзитивно через Sydr Fuzz). Все пользователи Crusher полчили возможность фаззить все, что имеет Lua API.

В OSS Fuzz помимо компилируемых языков поддерживаются и скриптовые (Python, Javasript и Ruby) и мы очень хотим интегрировать luzer и добавить поддержку Lua в OSS Fuzz, чтобы использовать там этот движок самим и дать возможность другим opensource проектам фаззить скрипты и приложения с Lua интерфейсом. Мы создали тикет с предложением интеграции и черновик реализации, в приватной переписке я выяснил, что гуглеры вцелом непротив добавить поддержку Lua, но что-то их останавливает. Если вам тоже интересна поддержка Lua в OSS Fuzz, то прошу поддержать тикет. Если у вас есть контакты к Google Security Team и вы можете помочь повлиять на положительное решение по интеграции библиотеки, то я буду вам очень благодарен за помощь.

https://github.com/google/oss-fuzz/issues/13782
YouTube Сергей Бронников — Добавляем поддержку скриптового языка в AFL и LibFuzzer на примере Lua Один из компонентов СУБД Tarantool — это сервер приложений на Lua, который предоставляет Lua API к самой СУБД и четырем десяткам вспомогательных модулей. До сих пор тестирование функциональности с помощью Lua ограничивалось тестированием на основе примеров.…
  • 🔥 13
  • 🤝 2
More from @sqaunderhood
  1. Sep 3, 2026Finding bugs across the Python ecosystem with Claude and property-based testing We develop…
  2. Jul 9, 2026A collaborative bibliography of papers related to property-based testing https://github.co…
  3. Jul 7, 2026В Github UI появился автоматический дедупликатор тикетов, во время создания нового тикета,…
  4. Jun 13, 2026CirrusCI всё: Cirrus CI will shut down effective Monday, June 1, 2026. Перейдут под крыло…
  5. Jun 4, 2026Интересная статья про использование сравнительного тестирования для приложений с состояние…
  6. Apr 23, 2026Раньше ведь как было: изучаешь теорию языков программирования и формальные методы, формаль…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →