基于Fuzzing测试的路由器协议漏洞挖掘

来源 :第一届中国互联网学术会议 | 被引量 : 0次 | 上传用户:renewmyself
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  本文针对路由器协议设计了一套基于Fuzzing测试的漏洞挖掘体系,并开发了一个路由器协议漏洞挖掘工具RPFuzzer.RPFuzzer的数据生成策略分成两个阶段,第一阶段采取人工分析和基于生成的多维Fuzzing策略相结合的方式,通过人工分析使得基于生成的策略产生的测试用例更加有效;第二阶段采用基于变异的多维Fuzzing策略,使用第一阶段产生的畸形数据和历史上出现的漏洞数据作为样本数据,提高了漏洞挖掘的速度和效率.RPFuzzer的监控器采用发送监控数据包、查看CPU使用率和日志相结合的方式,可以监控DoS、重启、进程僵死等异常.RPFuzzer的调试器是基于Dynamips-mod开发的,可以记录Cisco路由器异常时刻的寄存器状态,大大方便了利用代码的编写.最后,通过以SNMP、IKE等协议为目标进行漏洞挖掘,发现了11个漏洞,取得了很好的效果.
其他文献
没有任何征兆,去年欧洲杯退出法国队的齐达内突然宣布重返国家队.齐迭内的举动,似乎让所有喜欢法国队的球迷们长出了一口气。看看法国队在世界杯预选赛上的表现,6场比赛仅得
  针对网格环境的自治性、动态性、分布性和异构性等特征。提出基于多智能体系统(Mutil AgentSystem,MAS) 博弈协作的资源动态分配和任务调度模型,建立了能够反映供求关系
会议
  互联网发展到今天,许多高校正在或已经完成了校园网的建设,校园网已成为师生科研、学习和娱乐必不可少的工具。对于可运营的校园网络来讲,采用合理的计费策略是校园网运营的
  本文提出了一种增强IPv6 网络BGP 路由聚合能力的方法。该方法建议将ProviderIndependent(PI)地址空间的前缀映射为PA 地址空间中相应大小的地址块,然后宣告BGP 路由。该
会议
【摘 要】嘉兴素来是一个历史悠久的江南城市,随着工业化进程的加快,嘉兴城市公共艺术系统的发展也逐渐成为发展的重要内容。“红船文化”是最具代表的具有嘉兴文化内涵的城市元素,将“红船文化”元素运用到嘉兴城市公共艺术系统上去,是非常值得研究的。  【关键词】红船文化;城市公共艺术;公共设施;雕塑  一、 嘉兴“红船文化”的内涵  嘉兴市位于浙江省东北部、长江三角洲杭嘉湖平原腹心地带,是长江三角洲重要城市
目的:分析胃癌组织中miR-155的表达差异及其临床意义。方法:收集手术切除的52例胃癌标本及其癌旁组织,采用实时荧光定量-聚合酶链反应(RT-PCR)检测癌组织及癌旁组织标本miR-1
  本文依照下一代网络协议的发展趋势,分析了IETF所提出的SIP协议和P2P网络结合的P2P-SIP网络的特点,针对其优势和不足提出了一个基于椭圆曲线算法且适用于IPV6的P2P-SIP无
  主流的热点追踪算法都采用文本聚类技术来实现,在处理海量网页时,很难精准聚合中心结果,离需要的热点差距太远。现有的网络舆情监测系统监控的范围被限定在使用者所给出的关
会议
李彦宏 百度总裁。2001年被评为“中国十大创业新锐”,2002年、2003年被评为“IT十大风云人物”,2004年当选“京城新锐”。  一个高大挺拔,笑容谦和,握手非常有力的精英男人,谁都想从N个角度看透他。  他的右边:冷静和机智是两把利剑,在各类高峰论坛会上,这位著名的北大才子气定神闲滴水不漏。  他的左边:热情与另类是时尚宝典,站在星光耀眼的潮流中央,他有他的与众不同。  他的前面:创业四
  传统的无线网络物理层捕获模型认为当节点在接受一个数据包时,到达节点接口的其他信号都是干扰,若干扰信号到达一定强度,会造成信号冲突,导致节点接收当前数据失败。然而,由于
会议