FUZZING技术相关论文
随着Web应用的兴起,Web应用成为网络攻击的主要目标.为了维护Web应用的安全,将Fuzzing技术用于Web应用漏洞的挖掘,建立一套高效的......
从1990年B.P.Miller引入Fuzzing技术使得25%以上的UNIX程序崩溃,至2010年北京大学的Fuzzing工具TaintScope发现了Adobe Acrobat等流......
随着互联网的不断发展,Web应用程序具有了更强大的功能和更好的人机交互体验。Web应用在给人们的生活带来了便捷的同时也带来了一系......
利用Fuzzing技术对可信软件栈(TSS)进行软件代码脆弱性以及安全漏洞测试,通过故障注入、畸形数据构造以及异常行为捕获,发现了T SS软件......
随着计算机技术和网络技术的迅猛发展,计算机的操作系统也被发现存在着各种各样的漏洞,这些漏洞是遭到攻击的重要隐患,虽然及时下......
通过分析比较多种Fuzzing技术的定义,结合其当前发展所基于的知识和采用的方法,给出了Fuzzing技术的一个新的定义;重点从与黑盒测......
协议测试能够有效检测网络应用软件的缺陷,但是在面对加密和验证机制时,现有方法难以有效构造测试数据。为此,提出一种基于“分解一重......
面对高交互性、高复杂性的网络操作过程,有效提升对XSS漏洞的检测、防御能力有利于提高Web安全。本文提出了一种主动提升对XSS漏洞......
随着技术的成熟,Fuzzing技术越来越多地在软件测试中采用。然而在对大型软件的测试中,由于文档格式复杂,单纯使用FUZZ测试的方法效率......
针对AFL边覆盖不全、未充分利用边覆盖信息和有效字节信息的问题,提出了改进方法。首先,设计了新的种子选择算法,在一轮循环中可完......
利用Fuzzing技术对可信软件栈(TSS)进行软件代码脆弱性以及安全漏洞测试,通过故障注入、畸形数据构造以及异常行为捕获,发现了TSS软......
当今安卓系统已经成为移动端的主流系统,占据了绝大部份市场份额,却有着极大的安全风险。特别是安卓内核漏洞,一旦被利用,攻击者就......
Web2.0之后,智慧工厂甚至智慧地球所引发的工业2.0时代已经到来。随着目前Web应用的大规模普及,Web应用体现出高交互性高复杂性的......
针对Web应用的相关安全现状,在现有的SQL注入攻击方法研究的基础上,利用网络爬虫技术高效准确地搜集所需要检测的Web站点中可能存......
Fuzzing是一种利用黑盒测试思想的自动化漏洞挖掘技术。文章基于Fuzzing的漏洞挖掘思想,设计并实现了一个针对PNG文件查看软件的fu......
Fuzzing是一种自动化的漏洞挖掘技术。该文在分析OBEX协议的基础上,利用Fuzzing技术,设计并实现了蓝牙OBEX协议的Fuzzer工具——0BEx......
软件漏洞挖掘已成为信息安全研究的一个热点,基于此,分析现有漏洞挖掘工具的不足,阐述基于Fuzzing的漏洞挖掘与分析的功能需求,根......
在分析库函数安全性的基础上,提出基于库函数动态跟踪的Fuzzing测试方法,通过动态跟踪目标程序对不安全库函数的调用,并在输入数据......
分析军用报文格式及其软件特点,给出一种智能强制性Fuzzing测试的畸形数据构造方法。根据Fuzzing技术的原理,设计军用报文软件漏洞......
为了解决目前Fuzzing挖掘技术存在的挖掘算法移植性差、挖掘点不易修改和挖掘程度难以度量等不足,在分析当前程序输入数据特点和程......
为解决软件生产过程中存在的测试时间过长而导致成本急剧增长的问题,针对基于动静结合的Fuzzing方法中存在的缺陷,提出了基于控制......
通过对以往二进制挖掘模型的研究,提出了一种新的二进制代码整数型漏洞挖掘方法模型,该模型综合运用了Fuzzing、逆向工程和符号执......
Fuzzing是一种自动化的漏洞发掘技术。基于Fuzzing的漏洞发掘思想,该文设计并实现了一个针对MP3播放软件的fuzz工具——MP3Fuzz,对......
Fuzzing是一种有效的自动化的漏洞发掘技术,基于Fuzzing漏洞发掘思想,结合对ActiveX控件的研究,设计并实现了一个Windows系统下的A......
Fuzzing测试是一种基于缺陷注入的自动软件测试技术。近几年来,广泛应用于软件测试、安全漏洞挖掘等领域。Peach是基于Fuzzing技术......
针对警用海量信息采集较薄弱的问题,通过视频侦查实战应用平台、公共场所无线上网采集系统和实名信息采集系统的建设,实现对视频结......
随着Internet与Web2.0技术的快速发展,Web应用程序漏洞已成为互联网上最严重的安全隐患之一。为保证Web应用程序的安全,对Web应用......
目前没有可以对Cisco IOS系统进行完全静态反汇编和动态调试的通用工具。为此,以Cisco路由器支持的协议为测试目标,利用Fuzzing技......
从模糊测试的缘起开始介绍,对不同类型的测试方法进行说明。重点描述了模糊测试的原理以及通用的测试步骤,将模糊测试模块化和自动......
随着智能手机复杂性的提高和其功能的日益多样性,智能手机存在越来越多的安全问题。本文主要针对智能手机平台研究漏洞挖掘技术,主......
近年来,随着以youtobe为代表的flash应用的广泛推广,针对flash漏洞的攻击也呈现出快速发展趋势,成为网络安全不可忽视的重要一点,......
Fuzzing是一种自动化的漏洞挖掘技术。该文介绍了一种基于Fuzzing的漏洞挖掘思路,并将这一漏洞挖掘思路应用在TFTP协议上。设计并......
在网络快速发展普及的形势下,以B/S架构为基础的Web应用系统备受青睐,开始实现广泛应用,而网络用户的大部分个人隐私信息,是通过We......
提出一种简单网络管理协议漏洞挖掘算法,优化了测试用例构造策略,解决了单一的测试用例构造策略、缺少异常监控和调试器或监控和调试......