Fuzzing
Yazılıma rastgele veya beklenmeyen veriler göndererek hata ve açık bulma tekniği.
Fuzzing, bir yazılıma otomatik olarak rastgele, geçersiz veya beklenmeyen girdi göndererek çökme, bellek sızıntısı veya güvenlik açıkları bulmayı amaçlayan test tekniğidir. AFL (American Fuzzy Lop), LibFuzzer ve Honggfuzz popüler fuzzer'lardır. Google'ın OSS-Fuzz projesi açık kaynak yazılımlarda binlerce güvenlik açığı bulmuştur. Beyaz kutu, kara kutu ve gri kutu fuzzing yöntemleri vardır.
