基于漏洞库的fuzzing测试技术

来源 :小型微型计算机系统 | 被引量 : 0次 | 上传用户:sally20095
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
鉴于主流fuzzing(模糊)测试技术生成的测试用例随机性和针对性无法兼顾的问题,提出一种基于漏洞库的fuzzing测试技术.根据漏洞产生的原因和重现的方法对漏洞库进行整理分类,构造出测试用例集用于fuzzing测试.这样生成的测试用例集直接与漏洞相关,具有更强的针对性;同时扩展的测试用例集可以用于检测未知的同类漏洞,覆盖面更广,因此保证了一定的随机性.以fcp服务器测试为例,选取了Windows平台下的4款fcp服务器进行测试,共发现了3款软件的6个新漏洞,提交securityFocus并通过,其中5个漏洞得到了国际权威漏洞数据库CVE的认可.
其他文献
目的:探讨成人结肠镜在小儿出血性结直肠息肉诊治中的应用价值。方法:对便血患儿进行成人肠镜检查并电切除治疗息肉,分析息肉的临床表现、镜下形态、病理特点,评估其安全性。
该文从挂篮荷载计算、施工流程、支座及临时固结施工、挂篮安装及试验、合拢段施工、模板制作安装、钢筋安装、混凝土的浇筑及养生、测量监控等方面人手,介绍了S226海滨大桥
看到这张照片的读者,都会情不自禁地莞尔一乐.画面左边那个只能拍黑白照的“家伙”像宠物一般被饲养员抱着送回“寓所”,熊猫很享受,饲养员很欢乐,饲养员半蹲的姿态和熊猫有
期刊
不同的动态内存分配算法往往应用于不同场景、面向于不同业务,因此衡量指标不一,性能各异.针对多模式、多业务的数字电视终端,本文提出了一种嵌入式Linux平台内存管理方案,深入剖
介绍了有色行业铜冶炼发展概况和余热回收现状.引用了热力学分析的一种新方法——(火用)分析法,计算并分析了简单蒸汽动力循环各单元不可逆(火用)损失,有效找出了余热回收系
为了有效地保护和验证数字媒体作品的版权信息,提出一种区别于传统嵌入式鲁棒水印的数字水印算法.算法中所提取的特征是由区域亮度和纹理特性所组成的综合特征,其中亮度特征的提
授权与访问控制中的资源管理是负责描述和管理访问策略中的客体及其相关属性和关系的技术,它是实现统一授权管理的基础.然而,在访问控制技术多年的发展历程中,资源管理没有得到广
LaM acchia等提出了扩展的Canetti-K raw czyk(eCK)安全模型,该模型涵盖了认证密钥协商协议的所有安全特性.鉴于目前大多数基于身份的认证密钥协商协议在eCK模型中是不安全的
混沌系统有很多独特的性质,常在密码学中用作伪随机数发生器.在帐篷映射的基础上,提出一种新型耦合方式-自变量调和耦合,构造了一个混沌系统,并对该系统的混沌特性进行了分析
分析单载体信息隐藏技术的的特点和局限性,针对单载体信息隐藏的不足,提出一种多载体信息隐藏的理论模型.给出了其工作原理和实现过程,得到了载体的最大有效载荷与载体容量的