基于环境的Fuzzing测试技术
- 期刊名字:小型微型计算机系统
- 文件大小:
- 论文作者:张美超,曾凡平,潘能刚,黄玉涵
- 作者单位:中国科学技术大学计算机科学与技术学院,安徽省计算与通讯软件重点实验室
- 更新时间:2023-01-26
- 下载次数:次
论文简介
鉴于传统Fuzzing(模糊)测试技术在测试漏洞库中已有漏洞时覆盖率偏低的特点,提出一种基于环境的Fuzzing测试技术.通过提取程序运行所需的操作系统环境、中间件库函数依赖、环境变量等不可信环境因子,构造相应的包含了环境特征的Fuzzing测试用例集.这样的测试用例集合对漏洞库中的已有漏洞表现出了更全面的覆盖,同时还可以有效地发掘未知漏洞.以sftp服务器测试为例,选取Windows平台下的5款sftp服务器软件进行测试,除可以发掘已有漏洞外,还发现了3款软件的3个新漏洞,提交SecurityFocus并通过.
论文截图
热门推荐
-
C4烯烃制丙烯催化剂 2023-01-26
-
煤基聚乙醇酸技术进展 2023-01-26
-
生物质能的应用工程 2023-01-26
-
我国甲醇工业现状 2023-01-26
-
JB/T 11699-2013 高处作业吊篮安装、拆卸、使用技术规程 2023-01-26
-
石油化工设备腐蚀与防护参考书十本免费下载,绝版珍藏 2023-01-26
-
四喷嘴水煤浆气化炉工业应用情况简介 2023-01-26
-
Lurgi和ICI低压甲醇合成工艺比较 2023-01-26
-
甲醇制芳烃研究进展 2023-01-26
-
精甲醇及MTO级甲醇精馏工艺技术进展 2023-01-26
