基于环境的Fuzzing测试技术 基于环境的Fuzzing测试技术

基于环境的Fuzzing测试技术

  • 期刊名字:小型微型计算机系统
  • 文件大小:
  • 论文作者:张美超,曾凡平,潘能刚,黄玉涵
  • 作者单位:中国科学技术大学计算机科学与技术学院,安徽省计算与通讯软件重点实验室
  • 更新时间:2023-01-26
  • 下载次数:
论文简介

鉴于传统Fuzzing(模糊)测试技术在测试漏洞库中已有漏洞时覆盖率偏低的特点,提出一种基于环境的Fuzzing测试技术.通过提取程序运行所需的操作系统环境、中间件库函数依赖、环境变量等不可信环境因子,构造相应的包含了环境特征的Fuzzing测试用例集.这样的测试用例集合对漏洞库中的已有漏洞表现出了更全面的覆盖,同时还可以有效地发掘未知漏洞.以sftp服务器测试为例,选取Windows平台下的5款sftp服务器软件进行测试,除可以发掘已有漏洞外,还发现了3款软件的3个新漏洞,提交SecurityFocus并通过.

论文截图
上一条:接地电阻测试
版权:如无特殊注明,文章转载自网络,侵权请联系cnmhg168#163.com删除!文件均为网友上传,仅供研究和学习使用,务必24小时内删除。