讲师中心 微信公众号
AI工具推荐 视频效率加速

Go语言如何用模糊测试_Go语言fuzz模糊测试教程【推荐】

轻晨酱_5172

轻晨酱_5172

发布时间:2026-05-24 22:43:35

|

295人浏览过

|

来源于php中文网

原创

Fuzz函数跑不起来主要因四个硬性条件:函数名未用大驼峰(如FuzzParseJSON)、参数非*testing.F、文件无_test.go后缀、或遗漏f.Add();Go模糊测试静默跳过而非报错。

go语言如何用模糊测试_go语言fuzz模糊测试教程【推荐】

Fuzz 函数跑不起来,大概率是卡在四个硬性条件上:函数名没大驼峰、参数不是 *testing.F、文件没带 _test.go 后缀、或者漏了 f.Add()。Go 模糊测试不会报错提示,而是直接跳过——你看到的“没输出”,其实是被静默忽略了。

函数名和文件名必须严格匹配 Go 的识别规则

Go 只认以 Fuzz 开头、紧接大写字母的函数名(如 FuzzParseJSON),fuzzParseJSON、Fuzzparsejson、Fuzz_parse 全部无效。文件也必须是 xxx_test.go,放在同一包下;哪怕内容只有一行 package main,只要不是测试文件,go test -fuzz= 就找不到它。

  • FuzzParseUser ✅
  • fuzzParseUser ❌(小写 f)
  • Fuzzparseuser ❌(第二字母没大写)
  • parser.go ❌(缺 _test)

f.Add() 不是可选步骤,而是启动 fuzz 的钥匙

没有 f.Add(),f.Fuzz() 闭包根本不会执行——引擎连第一个输入都没有,变异无从谈起。常见错误是只写 f.Fuzz(...),或写了 f.Add("hello") 但闭包参数是 []byte,类型不匹配直接 panic。

  • 闭包签名是 func(t *testing.T, s string) → f.Add("a")、f.Add("test{}")
  • 闭包签名是 func(t *testing.T, b []byte) → f.Add([]byte("a"))、f.Add([]byte{0x00, 0xff})
  • 别用 f.Add("hello") 配 []byte 参数,会 panic
  • 至少喂一个种子,哪怕 f.Add([]byte{}) 也比不加强

f.Fuzz() 闭包里只能用基础类型,结构体得拆开测

Go 原生 fuzz 引擎不支持自定义 struct、指针(除 *T 显式声明外)、嵌套切片。想测 JSON 解析器?不能传 User 结构体,得用 string 或 []byte 接收原始字节,再调 json.Unmarshal。

Go语言(Golang)1.26.0
Go语言(Golang)1.26.0

Go语言(Golang)1.26.0版本官方下载,版本号 1.26.0,适合旧项目维护、兼容性测试和指定版本开发环境搭建。

下载
  • ✅ 支持:string、[]byte、int64、float64、bool
  • ❌ 不支持:type Config struct{ Port int }、*string(未显式声明)、[]User
  • 若需字段级覆盖,单独写 FuzzParsePort,参数用 int,f.Add(0)、f.Add(65536)、f.Add(-1)

跑起来没 crash,不代表没 bug

go test -fuzz= 默认只对 panic、崩溃、t.Fatal 做响应并保存复现输入;逻辑错误(比如解析错 JSON 但没 panic)、recover 捕获的 panic、goroutine 内 panic 都不会触发保存。你 Ctrl+C 中断后看到 fuzz/crashers/ 为空,不等于安全。

立即学习“go语言免费学习笔记(深入)”;

  • 在 f.Fuzz() 闭包开头加 defer func() { if r := recover(); r != nil { panic(r) } }(),让 recover 不吞掉 panic
  • 对数值计算,别只看是否 panic,要主动校验:if got != want { t.Fatal("overflow missed") }
  • 加 -v 看覆盖率进展:go test -fuzz=FuzzParse -fuzztime=20s -v
  • 崩溃用例默认存在 fuzz/crashers/,文件名如 00a7e1,直接 cat fuzz/crashers/00a7e1 复现
真正容易被忽略的是:种子质量决定 fuzz 能走多深。喂十个 "{}",引擎永远变异不出 {"arr":[{},{},]} 这种嵌套结构;喂一堆 ASCII 字符串,它很难撞上 UTF-8 边界或 \x00。别指望随机变异补足设计缺口——f.Add() 是你唯一能掌控的引导点。

热门AI工具

更多
Laper
Laper Hot

Laper是专为编剧、导演和制片人推出的 AI 原生剧本创作工具。

WorkBuddy

一款AI办公效率工具,主要用于腾讯云推出的AI原生桌面智能体工作台,适合需要提升相关任务效率的用户。

豆包大模型

豆包大模型是一款由字节跳动推出的企业级大语言模型服务平台。

Atoms
Atoms Hot

Atoms是一款AI智能体工具,第一支自动构建真实业务的 AI 团队。

PixPix
PixPix Hot

PixPix是一款面向电商视觉生产的AI商品图生成工具。

DeepSeek

DeepSeek是一款面向对话、写作、编程和推理场景的AI大模型工具。

AionClaw
AionClaw Hot

AionClaw是一款面向办公、创作和编程任务的AI桌面智能体。

火山引擎

火山引擎是一款面向企业的云计算与AI服务平台。

立刻MV
立刻MV Hot

立刻MV是一款AI文本写作工具,AI 音乐视频(MV)创作工具。

相关专题

更多
Go中Type关键字的用法
Go中Type关键字的用法

Go中Type关键字的用法有定义新的类型别名或者创建新的结构体类型。本专题为大家提供Go相关的文章、下载、课程内容,供大家免费下载体验。

2589

2023.09.06

go怎么实现链表
go怎么实现链表

go通过定义一个节点结构体、定义一个链表结构体、定义一些方法来操作链表、实现一个方法来删除链表中的一个节点和实现一个方法来打印链表中的所有节点的方法实现链表。

5107

2023.09.25

go语言编程软件有哪些
go语言编程软件有哪些

go语言编程软件有Go编译器、Go开发环境、Go包管理器、Go测试框架、Go文档生成器、Go代码质量工具和Go性能分析工具等。本专题为大家提供go语言相关的文章、下载、课程内容,供大家免费下载体验。

662

2023.10.13

0基础如何学go语言
0基础如何学go语言

0基础学习Go语言需要分阶段进行,从基础知识到实践项目,逐步深入。php中文网给大家带来了go语言相关的教程以及文章,欢迎大家前来学习。

6865

2023.10.26

Go语言实现运算符重载有哪些方法
Go语言实现运算符重载有哪些方法

Go语言不支持运算符重载,但可以通过一些方法来模拟运算符重载的效果。使用函数重载来模拟运算符重载,可以为不同的类型定义不同的函数,以实现类似运算符重载的效果,通过函数重载,可以为不同的类型实现不同的操作。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2396

2024.02.23

Go语言中的运算符有哪些
Go语言中的运算符有哪些

Go语言中的运算符有:1、加法运算符;2、减法运算符;3、乘法运算符;4、除法运算符;5、取余运算符;6、比较运算符;7、位运算符;8、按位与运算符;9、按位或运算符;10、按位异或运算符等等。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2644

2024.02.23

go语言开发工具大全
go语言开发工具大全

本专题整合了go语言开发工具大全,想了解更多相关详细内容,请阅读下面的文章。

5799

2025.06.11

go语言引用传递
go语言引用传递

本专题整合了go语言引用传递机制,想了解更多相关内容,请阅读专题下面的文章。

3717

2025.06.26

LLVM自定义Pass怎么写
LLVM自定义Pass怎么写

本专题聚焦LLVM自定义Pass开发,整理Pass类结构、run()方法、PreservedAnalyses、CMake构建、插件注册、-load-pass-plugin加载和测试用例编写流程。

100

2026.09.30

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn